Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Startfenster.com Trojaner - Windows 8

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.11.2012, 01:25   #1
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Hallo!

So wie es aussieht habe ich mir den Startfenster-Trojaner eingefangen.

Habe mich schon hier im Forum informiert und lasse gerade Malwarebytes durchlaufen. Wollte nachfragen, ob ich im Anschluss schon direkt einen weiteren Scan durchführen soll (OTL hab ich öfters gelesen?!).

Die Logs folgen :-)

Kleine Randinfo: Benutze Windows 8 und Chrome.

Schon einmal vielen Dank!


Hier die Malwarebytes-Log:
Zitat:
Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.16.11

Windows 7 x64 NTFS
Internet Explorer 9.10.9200.16420
Tom :: TOM-LENOVO [Administrator]

Schutz: Aktiviert

17.11.2012 01:59:13
mbam-log-2012-11-17 (01-59-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 400462
Laufzeit: 36 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Tom\AppData\Local\Temp\msimg32.dll (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
*Weiterer EDIT*
Malwarebytes erforderte einen Neustart, wodurch Chrome wieder erneut gestartet wurde und "Startfenster" erneut zu sehen war.
Problem? Muss ich Malwarebytes erneut durchführen?!

Geändert von feeltb (17.11.2012 um 01:49 Uhr)

Alt 17.11.2012, 10:00   #2
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Bitte das hier lesen. LINK

Gib mir bescheid, wenn das nichts hilft.
__________________

__________________

Alt 17.11.2012, 10:43   #3
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Danke für die Antwort

Hat leider nicht geholfen. In Chrome steht "www.google.de" als Startseite, wobei trotzdem immer Startfenster beim Start von Chrome geöffnet wird
__________________

Alt 17.11.2012, 10:44   #4
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:
Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort).
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf oder das Logfile ist zu gross. Erschwert mir nämlich das auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Wenn du das alles gelesen und verstanden hast, kannst du loslegen!
Customscan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
  • Stelle folgendes ein:
    • Haken bei "Alle Benutzer scannen" und "Inklusive 64bit Scans"
    • Ausgabe: Minimal
    • Benutze SafeList in jedem Feld.
    • Haken bei "Benutze Hersteller-Whitelist"
    • Dateien erstellt und verändert innerhalb Datei-Alter
    • Haken bei LOP Prüfung und Purity Prüfung
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
%SYSTEMDRIVE%\*.
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.exe
%PROGRAMFILES(X86)%\*.exe
%systemroot%\*. /mp /s
%windir%\installer\*. /10
%appdata%\*. 
%appdata%\*.* 
%appdata%\*.exe /s
%localappdata%\*. 
%localappdata%\*.*
%localappdata%\*.exe /s
%allusersprofile%\*. 
%allusersprofile%\*.*
%allusersprofile%\*.exe /s
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread (möglichst in CODE-Tags)
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 11:24   #5
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Super, danke. Hier die Log-Dateien im Archiv, da die Zeichen zu lang waren


Alt 17.11.2012, 12:24   #6
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Viel ist es nicht ...

Fix mit OTL

Zitat:
Warnung: Dieses Skript wurde nur für diesen User und diese spezielle Situation geschrieben. Auf anderen Computern ausgeführt kann es nachhaltige Schäden anrichten!
Hinweis: Wenn du deinen Benutzernamen unkenntlich gemacht hast, musst du wieder deinen richtigen Namen einsetzen, ansonsten wird das Skript nicht funktionieren.
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
IE - HKU\S-1-5-21-2841636142-1428987068-3686150223-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.startfenster.com


:commands
[Emptytemp]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop. ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
  • Kopiere nun den Inhalt hier in deinen Thread, möglichst in Code-Tags.

Hinweis: Die Ausführung des Kommandos kann einige Minuten dauern und OTL scheint in dieser Zeit nicht zu reagieren. Bitte geduldig sein!

__________________
--> Startfenster.com Trojaner - Windows 8

Alt 17.11.2012, 12:48   #7
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Super.. Hier die Log...

Nur zur Info: Beim öffnen des Chrome erscheint immernoch die Startfenster-Seite
(Weiss ja nicht, ob Startfenster mit diesem Schritt schon gelöscht werden sollte )

Code:
ATTFilter
All processes killed
========== OTL ==========
HKU\S-1-5-21-2841636142-1428987068-3686150223-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Tom
->Temp folder emptied: 2320721229 bytes
->Temporary Internet Files folder emptied: 103928519 bytes
->Google Chrome cache emptied: 130420105 bytes
->Flash cache emptied: 5321187 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 77097734 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 93487 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 2.515,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 11172012_134227

Files\Folders moved on Reboot...
C:\Users\Tom\AppData\Local\Temp\winstore.log moved successfully.
C:\Users\Tom\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{98571729-1B39-4E53-8201-7AAE60147C40}.tmp moved successfully.
C:\Users\Tom\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         

Alt 17.11.2012, 12:52   #8
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



In deinem Logfile steht nichts mehr davon. Ichnehme an du hast dir den infizierten VLCPlayer geladen? Diesen bitte deinstallieren und von der richtigen Quelle laden.
VideoLAN - Official page for VLC media player, the Open Source video framework!

MAche zwischenzeitlich:

AdwCleaner: Werbeprogramme suchen und löschen

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 13:05   #9
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Genau richtig. Anscheinend über den VLC Player eingefangen. Hab den jetzt gelöscht und adwcleaner laufen lassen.

Beim Starten von Chrome kam nun nicht mehr die Startfenster-Seite :-) Sau geil.. schon einmal vielen Dank.

Hier die ADWCLEANER-Logfile:

Code:
ATTFilter
# AdwCleaner v2.007 - Datei am 17/11/2012 um 13:56:48 erstellt
# Aktualisiert am 06/11/2012 von Xplode
# Betriebssystem : Windows 8 Pro  (64 bits)
# Benutzer : Tom - TOM-LENOVO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Tom\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\ProgramData\blekko toolbars
Ordner Gelöscht : C:\Users\Tom\AppData\Roaming\pdfforge

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Internet Browser] *****

-\\ Internet Explorer v9.10.9200.16420

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v23.0.1271.64

Datei : C:\Users\Tom\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [893 octets] - [17/11/2012 13:56:48]

########## EOF - C:\AdwCleaner[S1].txt - [952 octets] ##########
         

Alt 17.11.2012, 13:08   #10
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Alles klar, dann bitte ...

Scan mit Combofix
Zitat:
WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 13:14   #11
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Ich bekomme beim Start von ComboFix folgende Fehlermeldung:

Zitat:
The operating system is not supported!
ComboFix only runs on:

* Windows XP (32 bit)
* Windows Vista (32/64 bit)
* Windows 7 (32/64 bit)

Windows 2000 is no longer supported
Ich benutze Windows 8 64 bit :-/
Soll ich es im Kompatibilitätsmodus starten oder gibt es eine Alternative?

Alt 17.11.2012, 13:21   #12
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Windows 8 ist für sich schon ein Problem ... aber sei es drum.

Dann bitte so:
Customscan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
  • Stelle folgendes ein:
    • Haken bei "Alle Benutzer scannen" und "Inklusive 64bit Scans"
    • Ausgabe: Minimal
    • Benutze SafeList in jedem Feld.
    • Haken bei "Benutze Hersteller-Whitelist"
    • Dateien erstellt und verändert innerhalb Datei-Alter
    • Haken bei LOP Prüfung und Purity Prüfung
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
%SYSTEMDRIVE%\*.
%SYSTEMDRIVE%\*.*
%PROGRAMFILES%\*.exe
%PROGRAMFILES(X86)%\*.exe
%systemroot%\*. /mp /s
%windir%\installer\*. /10
%appdata%\*. 
%appdata%\*.* 
%appdata%\*.exe /s
%localappdata%\*. 
%localappdata%\*.*
%localappdata%\*.exe /s
%allusersprofile%\*. 
%allusersprofile%\*.*
%allusersprofile%\*.exe /s
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread (möglichst in CODE-Tags)
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 13:34   #13
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Startfenster ist "wieder da" bzw "war nie weg"

Hier die Logs:

Alt 17.11.2012, 13:36   #14
ryder
/// TB-Ausbilder
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



Falsches Logfile.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 17.11.2012, 13:37   #15
feeltb
 
Startfenster.com Trojaner - Windows 8 - Standard

Startfenster.com Trojaner - Windows 8



sorry ... verklickt ^^

Antwort

Themen zu Startfenster.com Trojaner - Windows 8
anschluss, direkt, durchführen, formiert, forum, malwarebytes, nachfrage, scan, startfenster.com, troja, trojaner, weiteren, windows, windows 8, öfters



Ähnliche Themen: Startfenster.com Trojaner - Windows 8


  1. Möglicherweise "Startfenster"-Trojaner entdeckt - bisher keine Auffälligkeiten - Entfernung?
    Log-Analyse und Auswertung - 16.02.2015 (7)
  2. Startfenster.de ?
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (6)
  3. Windows 8.1: Startfenster von VLC.de
    Plagegeister aller Art und deren Bekämpfung - 10.01.2015 (9)
  4. Windows 8.1 Startfenster durch vlc.de, entfernt, aber Firefox langsamer?
    Log-Analyse und Auswertung - 11.03.2014 (10)
  5. Windows 7 - "Startfenster"
    Log-Analyse und Auswertung - 23.02.2014 (17)
  6. Windows 7 / IE10: "Startfenster" lässt sich nicht entfernen.
    Log-Analyse und Auswertung - 06.01.2014 (11)
  7. Windows 8.1: Browserstartseite wird durch Startfenster.de umgeleitet nach VLC Player download
    Log-Analyse und Auswertung - 03.01.2014 (16)
  8. startfenster.com Windows 8 vcl player download
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (17)
  9. Startfenster.com Windows 8 VLC.de
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (7)
  10. Startfenster.com
    Plagegeister aller Art und deren Bekämpfung - 05.02.2013 (6)
  11. Startfenster.com von VLC.de
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (11)
  12. Startfenster.com
    Log-Analyse und Auswertung - 03.10.2012 (9)
  13. startfenster.com von vlc.de
    Log-Analyse und Auswertung - 27.09.2012 (3)
  14. startfenster.com trojaner?
    Diskussionsforum - 12.09.2012 (1)
  15. VLC.de - Startfenster und möglicher Trojaner?
    Log-Analyse und Auswertung - 06.09.2012 (19)
  16. Startfenster
    Plagegeister aller Art und deren Bekämpfung - 08.01.2005 (32)
  17. Startfenster
    Plagegeister aller Art und deren Bekämpfung - 02.12.2004 (5)

Zum Thema Startfenster.com Trojaner - Windows 8 - Hallo! So wie es aussieht habe ich mir den Startfenster-Trojaner eingefangen. Habe mich schon hier im Forum informiert und lasse gerade Malwarebytes durchlaufen. Wollte nachfragen, ob ich im Anschluss schon - Startfenster.com Trojaner - Windows 8...
Archiv
Du betrachtest: Startfenster.com Trojaner - Windows 8 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.