Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Search bsr und Schwule Seite

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.11.2004, 15:47   #1
nearperf
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



habe HJt laufen lassen,was eindeutig auf die searchbar hinwies habe ich entfernt,neu gestarted und die search bar ist wieder da.desweiteren werde ich auf eine Schwulen Seite weitergeleited,teilweisse öffnet sich auch ein neues fenster mit dieser seite.

Logfile of HijackThis v1.98.2
Scan saved at 15:43:54, on 21.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINNT\system32\taksmgr.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\systpl.exe
C:\WINNT\system32\Wmplayer.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\dtem2.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_internet.htm
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 53.dll
O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINNT\EliteToolBar\EliteToolBar version 53.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Windows Media Player] Wmplayer.exe
O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
O4 - HKLM\..\Run: [Sys29] C:\winnt\system32\winbvu32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Gate Personal Firewall] systpl.exe
O4 - HKLM\..\RunServices: [Windows Media Player] Wmplayer.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] mcafeeupdate.exe
O4 - HKLM\..\RunServices: [Gate Personal Firewall] systpl.exe
O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Gate Personal Firewall] systpl.exe
O4 - HKCU\..\Run: [Windows Media Player] Wmplayer.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] mcafeeupdate.exe
O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...5b542647a23d85
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F4F3352-4227-46AC-98A1-7DD6F40693CA}: NameServer = 217.237.151.161 217.237.151.33
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F4F3352-4227-46AC-98A1-7DD6F40693CA}: NameServer = 217.237.151.161 217.237.151.33


was muss gelöscht werden um endlich ruhe zu haben.

thx

Alt 21.11.2004, 16:12   #2
Lidius
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



Überprüfe folgende Dateien:
C:\WINNT\system32\Wmplayer.exe
C:\WINNT\system32\mcafeeupdate.exe
C:\WINNT\system32\systpl.exe
C:\WINNT\system32\taksmgr.exe

hier:
http://virusscan.jotti.org/de
__________________


Alt 21.11.2004, 16:13   #3
Haui45
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



Hallo nearperf,
dein Logfile schaut leider gar nicht gut aus. Du hast ziemlich sicher einige Backdoors drauf.
Scanne zur Sicherheit mal mit eScan im abgesicherten Modus gemäß der Anleitung und poste was gefunden wurde.
Stell dich aber schonmal darauf ein.
Zitat:
O4 - HKCU\..\Run: [Sygate Personal Firewall] mcafeeupdate.exe
-> http://es.trendmicro-europe.com/ente...BOT.YN&VSect=O
Zitat:
O4 - HKCU\..\Run: [Sygate Personal Firewall] mcafeeupdate.exe
-> http://www.sophos.de/virusinfo/analy...2agobotbm.html
__________________

Alt 21.11.2004, 17:08   #4
nearperf
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



danke schonmal.werde das ausprobieren.neues OS instalieren wollte ich vermeiden,habe es in den letzten 10 tagen 4 mal neu instaliert.es macht solangsam aber sicher keinen spass mehr.

woher kommt der dreck?habe die sicherheitsupdates und das sp4 daruf,virenscanner ist auch vorhanden.das ist einfach eine sauerei.

Alt 21.11.2004, 17:14   #5
Haui45
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



Zitat:
danke schonmal.werde das ausprobieren.neues OS instalieren wollte ich vermeiden...
Wenn sich mein Verdacht bestätigt ist es die einzige vernünftige Lösung.
Zitat:
...habe es in den letzten 10 tagen 4 mal neu instaliert.
du musst es eben einmal richtig machen.
Lektüre für die Zukunft -> http://www.mathematik.uni-marburg.de...ompromise.html


Alt 23.11.2004, 10:39   #6
nearperf
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



gibts denn die anleitungen zum windows sicher zu machen auch in kompaktform für win2000?

habe jetzt escan.bin ich einfach nur zu doof,ich finde bei diesem programm nirgends einen start button.ist die 2003 ?? vollversion.updates sind gemacht worden.

Alt 23.11.2004, 17:36   #7
Shadowdance
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



@ nearperf,

lesen können wir nicht für Dich, wir können Dir nur Links posten und Dich bitten, selbsttätig zu lesen.

Zum einen gibt es zum eScan eine Anleitung, die Haui45 Dir bereits zur Verfügung gestellt hat, es ist die Seite, wo Du den eScan runterladen kannst. Lutz hat sich viel Mühe gemacht, klar und eutlich zu erklären, was mit diesem Scan-Programm zu geschehen hat .. also lies. Es ist alles erklärt.

Dann hat Lidius Dich gebeten einige Dateien Deines Systems online zu untersuchen. Wie lautet das Ergebnis der Untersuchung?

Windows sicher einrichten in 15 Schritten: "eine einfache Schritt-für-Schritt-Anleitung, um einen Windows 2000- oder XP-Rechner sicherer einzurichten."

SD

Alt 23.11.2004, 19:26   #8
nearperf
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



das 4,5 mb escan scheint nur ne demo zu sein.habe nun ein vollwertiges mit dem konnte ich den ganzen müll löschen,beim 2ten durchlauf wurde nix mehr angezeigt.

die frage bezüglich des startbuttons ist zumindest bei der vollversion berechtigt,im hauptfenster steht nicht davon.habs nun rausgefunden,via rechtsklick aufs güne e komme ich zum starten.

bezüglich das ich selbst lesen muss ist mir schon klar nur war dies eine ellenlange anleitung wovon einiges wirklich nicht erwähnt hätte werden müssen.

schaut bitte mal die log file von HJT an,diese sollte nun nicht mehr ganz so schlimm sein.und gott sei dank ist diese schwulen seite auch weg.

Logfile of HijackThis v1.98.2
Scan saved at 19:20:15, on 23.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\bases\TRAYSSER.EXE
C:\WINNT\System32\svchost.exe
C:\bases\avpm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\bases\TRAYICOS.EXE
C:\bases\AVPMWrap.EXE
C:\bases\MAILDISP.EXE
C:\WINNT\System32\locator.exe
C:\Dokumente und Einstellungen\grischa\Desktop\hijackthis\HijackThis.exe
C:\bases\MAILSCAN.EXE
C:\bases\SPOOLER.EXE
C:\bases\kavss.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_internet.htm
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\bases\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] C:\bases\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] C:\bases\AVPMWrap.EXE
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' miss

Alt 23.11.2004, 19:34   #9
Cidre
Administrator, a.D.
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



Zitat:
ellenlange anleitung wovon einiges wirklich nicht erwähnt hätte werden müssen.
Ich geh mal davon aus, dass du damit diesen Link meinst. http://www.mathematik.uni-marburg.de...ompromise.html
Was hätte deiner Meinung nach nicht erwähnt werden müssen?

Zitat:
diese sollte nun nicht mehr ganz so schlimm sein
Du säuberst dein System mit einen AV Scanner und vertraust darauf, dass es nun sauber ist?!
Das ist nicht dein Ernst, oder?
__________________
Gruß, Cidre


Alt 23.11.2004, 20:02   #10
nearperf
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



ja den einen link meine ich,die sollten gleich zum relevanten kommen,da wird viel zuviel dazugeschrieben.

bin nun mit escan und hjt drüber,ist doch schon besser?das andere habe ich mal nicht gelöscht-steht es gehört zu t-online.

Alt 23.11.2004, 20:37   #11
Cidre
Administrator, a.D.
 
Problem mit Search bsr und Schwule Seite - Standard

Problem mit Search bsr und Schwule Seite



Die Anleitung wurde so geschrieben, damit sie auch auf von jeden User verstanden und nachvollzogen werden kann, egal über welchen Wissensstand sie verfügen. So what?! Was ist daran verwerflich?

Zitat:
bin nun mit escan und hjt drüber,ist doch schon besser?
Nein, du bekämpfst nur die Symptome aber die Ursache bleibt erhalten!
__________________
Gruß, Cidre


Antwort

Themen zu Problem mit Search bsr und Schwule Seite
avg, bho, button, explorer, firewall, gelöscht, hijack, hijackthis, internet, internet explorer, links, microsoft, neu, neues fenster, problem, programme, seite, software, system, system32, t-online, tcpip, tools, web, windows, windows media player, öffnet




Ähnliche Themen: Problem mit Search bsr und Schwule Seite


  1. Falsche Seite besucht, nun Trojaner-Problem Trojan.Agent.MSIL etc
    Plagegeister aller Art und deren Bekämpfung - 31.08.2015 (7)
  2. PROBLEM mit C:\Progra~2\Search~1\Search~1\bin\VC32LO~1.DLL
    Log-Analyse und Auswertung - 03.03.2015 (17)
  3. Folgendes Problem: Kein Zugriff auf Internet Seite Fehlercode: DNS_PROBE_FINISHED_NXDOMAIN ?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2014 (11)
  4. Beim Starten der Internetexplorer (IE11,Crome,usw.) erscheint immer die Seite " do-search"
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (19)
  5. Problem mit search.us.com (Startseite)
    Log-Analyse und Auswertung - 20.11.2013 (1)
  6. Delta Search Problem
    Plagegeister aller Art und deren Bekämpfung - 23.08.2013 (9)
  7. Hola Search Problem
    Log-Analyse und Auswertung - 15.05.2013 (2)
  8. Delta Search Problem
    Plagegeister aller Art und deren Bekämpfung - 19.03.2013 (13)
  9. Problem mit Malwarebytes-Meldung: Zugriff auf potenziell gefährliche Seite 77.79.10.40
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (8)
  10. Problem mit Microsoft/Windows Update Seite
    Alles rund um Windows - 26.05.2010 (1)
  11. google virus - weiterleitung auf andere seite über http://rev-advert.com/search.php?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (3)
  12. Problem mit pishing Seite Hypovereinsbank
    Log-Analyse und Auswertung - 03.11.2008 (1)
  13. Problem mit einer Inet Seite
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (1)
  14. Problem...weisse Seite bei Mails. HJT Logfile ansehen
    Mülltonne - 23.08.2007 (3)
  15. HiJackthis.log Ich hab da ein Problem Search Bar
    Log-Analyse und Auswertung - 22.02.2006 (1)
  16. Hilfe! Es öffnet sich immer eine search for.. seite!!
    Log-Analyse und Auswertung - 22.02.2005 (1)
  17. Home Search Seite Bitte LOG überprüfen
    Log-Analyse und Auswertung - 01.02.2005 (1)

Zum Thema Problem mit Search bsr und Schwule Seite - habe HJt laufen lassen,was eindeutig auf die searchbar hinwies habe ich entfernt,neu gestarted und die search bar ist wieder da.desweiteren werde ich auf eine Schwulen Seite weitergeleited,teilweisse öffnet sich auch - Problem mit Search bsr und Schwule Seite...
Archiv
Du betrachtest: Problem mit Search bsr und Schwule Seite auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.