Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.02.2013, 22:06   #16
markusg
/// Malware-holic
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



edit....
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2013, 22:08   #17
markusg
/// Malware-holic
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



deinstaliere:
AVG Security : ist eine nutzlose Toolbar.
ESET : bei Bedarf instalieren.

Öffne CCleaner analysieren starten, PC neustarten.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________

__________________

Alt 19.02.2013, 08:24   #18
tracker7
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



Code:
ATTFilter
# AdwCleaner v2.112 - Datei am 19/02/2013 um 08:19:46 erstellt
# Aktualisiert am 10/02/2013 von Xplode
# Betriebssystem : Windows 7 Enterprise Service Pack 1 (64 bits)
# Benutzer : ..... - ....
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\....\Desktop\adwcleaner0.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Users\....~1\AppData\Local\Temp\Uninstall.exe
Ordner Gelöscht : C:\Program Files (x86)\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Users\....\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\.....\AppData\Roaming\pdfforge

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\IGearSettings
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v13.0.1 (de)

Datei : C:\Users\....\AppData\Roaming\Mozilla\Firefox\Profiles\ekec08ch.default\prefs.js

C:\Users\.....\AppData\Roaming\Mozilla\Firefox\Profiles\ekec08ch.default\user.js ... Gelöscht !

[OK] Die Datei ist sauber.

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Users\.....\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [2666 octets] - [19/02/2013 08:19:46]

########## EOF - C:\AdwCleaner[S1].txt - [2726 octets] ##########
         
__________________

Alt 19.02.2013, 17:41   #19
markusg
/// Malware-holic
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



Hi,
HitmanPro - Download - Filepony
lade bitte Hitmanpro
doppelklick, lizenz, Testlizenz.
Klicke scan.
Nichts löschen.
Weiter klicken, log als XML exportieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.02.2013, 19:46   #20
tracker7
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



Hi,

hier die Log

Code:
ATTFilter
<?xml version="1.0"?>
-<Log filesProcessed="11464" timeSpentInSecs="186" date="2013-02-19T19:39:00" version="3.7.2.188" scan="Normal" windows="6.1.1.7601.X64/2" computer="STEVE-DEVINE">-<Item status="None" score="100.0" malwareName="Trojan" type="Malware">-<Scanners><Scanner name="Trojan.Backdoor.Bifrose!IK" id="Ikarus"/></Scanners><File hash="8E54CD945464D607B1D97EF95FB8E3B0B8A3DBFB7CC3493B4313AFBEE677336B" path="P:\Steinberg.WaveLab.6.1.1.Portable-r4e\Steinberg.WaveLab.6.1.1.Portable-r4e\WaveLab-app.exe"/>-<References><Key path="HKU\S-1-5-21-3224495606-1509413364-808719173-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\P:\Steinberg.WaveLab.6.1.1.Portable-r4e\Steinberg.WaveLab.6.1.1.Portable-r4e\WaveLab-app.exe"/></References></Item></Log>
         


Alt 19.02.2013, 19:48   #21
markusg
/// Malware-holic
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



das sieht mir nach ner gecrakcten version aus, liege ich da richtig?
__________________
--> win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden

Alt 19.02.2013, 19:51   #22
tracker7
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



original ist die nicht

Alt 19.02.2013, 21:27   #23
markusg
/// Malware-holic
 
win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - Standard

win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden



damit muss ich den suport einstelen
wer sich sowas hohlt, muss sich über schadsoftware nicht wundern, die leute stellen keygens nicht ins netz, weil sie euch so mögen...
http://www.trojaner-board.de/95394-c...-software.html
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
anti, avg, avira, beste, besten, emails, eset, frage, gefunde, gestern, heute, mailer-daemon, malwarebytes, online, outlook, scan, tracker, troja, trojaner, trojaner gefunden, win, win32/startpage.oie, win32/startpage.oph, yahoo.com




Ähnliche Themen: win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden


  1. Windows7: ESET meldet Win32/StartPage OPH Trojaner
    Log-Analyse und Auswertung - 08.04.2014 (9)
  2. Win32/StartPage.OPH trojan in C:\Users\uli\Downloads\vlc-2.0.0-win32.exe
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (30)
  3. habe Mind. 2 Trojaner Trojan.StartPage.bfa + Trojan.Win32.Jaludle!
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (1)
  4. Trojan.win32.StartPage
    Plagegeister aller Art und deren Bekämpfung - 16.09.2006 (2)
  5. Trojan.Win32.StartPage.bf
    Plagegeister aller Art und deren Bekämpfung - 02.09.2005 (7)
  6. Trojan.Win32.StartPage.my???
    Plagegeister aller Art und deren Bekämpfung - 06.05.2005 (8)
  7. Trojan.Win32.StartPage.uz
    Plagegeister aller Art und deren Bekämpfung - 04.05.2005 (4)
  8. Trojan.Win32.StartPage.nk
    Plagegeister aller Art und deren Bekämpfung - 05.04.2005 (5)
  9. trojan.win32.startpage.ws
    Plagegeister aller Art und deren Bekämpfung - 28.03.2005 (3)
  10. Win32.Startpage.uz
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (1)
  11. Trojan.Win32.StartPage.tr
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (14)
  12. Trojan.Win32.StartPage.gv, von Norton nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (2)
  13. Trojan.Win32.StartPage.au
    Plagegeister aller Art und deren Bekämpfung - 29.07.2004 (4)
  14. Trojan.win32.StartPage.is
    Log-Analyse und Auswertung - 26.07.2004 (4)
  15. Trojan.Win32.StartPage.is
    Plagegeister aller Art und deren Bekämpfung - 01.07.2004 (2)
  16. Trojaner Win32.StartPage.fw
    Plagegeister aller Art und deren Bekämpfung - 16.04.2004 (3)
  17. Trojan.Win32.StartPage.ee
    Plagegeister aller Art und deren Bekämpfung - 10.04.2004 (7)

Zum Thema win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden - edit.... - win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden...
Archiv
Du betrachtest: win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.