Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner: Startpage.IG ---LogFile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.02.2005, 16:22   #1
BenniK1610
 
Trojaner: Startpage.IG ---LogFile - Standard

Trojaner: Startpage.IG ---LogFile



Wer kann helfen!!!
Habe mit den Trojaner TR/Startpage.IG eingefangen, und bekomme ihn mit den normalen AntiVir Programmen nicht runter.

Anbei das LogFile von Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 15:19:52, on 25.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\CTFMON32.EXE
C:\WINDOWS\system32\CSRSSU.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Benni\Desktop\Downloads\mozilla-1.7.5.de-AT.win32\mozilla\mozilla.exe
C:\DOKUME~1\Benni\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll
O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\stlbd.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB002" /M "Stylus C86"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "C:\Programme\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "C:\Programme\Corel\Graphics10\Register\NavLoad.ini"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\system32\CTFMON32.EXE
O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\system32\CSRSSU.EXE
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A107C333-5B89-4E02-ADB3-A696133C8048} - C:\WINDOWS\system32\wldr.dll (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8368E382-B0B2-4DA5-B549-637516911796}: NameServer = 69.50.176.196 195.225.176.37
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 25.02.2005, 17:45   #2
Lutz
 

Trojaner: Startpage.IG ---LogFile - Standard

Trojaner: Startpage.IG ---LogFile



Moin Benni,

überprüfe mal onlien die Datei C:\WINDOWS\system32\wldr.dll auf der Seite auf Malware -> http://virusscan.jotti.org/
Die Bezeichnung Microsoft AntiSpyware helper kommt mir ein bisschen 'komisch' vor...

Wenn die Datei als Malware erkannt wird lösche sie bitte manuell im abgesicherten Modus des PC und fixe alle Einträge aus dem HijackThis-Log, die hierauf verweisen.

Fixe mit HijackThis außerdem diese Einträge:
Zitat:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home/
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\WINDOWS\sehlp.dll
O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\stlbd.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CTFMON32] C:\WINDOWS\system32\CTFMON32.EXE
O4 - HKCU\..\Run: [CSRSSU] C:\WINDOWS\system32\CSRSSU.EXE
Und lösche ebenfalls diese Dateien manuell:
C:\WINDOWS\sehlp.dll
C:\WINDOWS\stlbd.dll
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\CTFMON32.EXE
C:\WINDOWS\system32\CSRSSU.EXE
__________________

__________________

Alt 26.02.2005, 16:51   #3
BenniK1610
 
Trojaner: Startpage.IG ---LogFile - Standard

Trojaner: Startpage.IG ---LogFile



Moin Moin Lutz,

vielen Dank für den Tipp. Hat alles super funktioniert.
Also Danke und großes Lob.
__________________

Antwort

Themen zu Trojaner: Startpage.IG ---LogFile
antispyware, antivir, antivir update, bho, desktop, dll, drivers, einstellungen, explorer, helfen, helper, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, nvidia, programme, rundll, software, system, temp, trojaner, usb, windows, windows messenger, windows xp




Ähnliche Themen: Trojaner: Startpage.IG ---LogFile


  1. Startpage Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (15)
  2. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  3. Trojaner TR/StartPage.afj.2
    Log-Analyse und Auswertung - 07.11.2005 (1)
  4. logfile - TR/StartPage.qr.DLL trojaner
    Log-Analyse und Auswertung - 03.08.2005 (3)
  5. Hilfe! Trojaner: TR/StartPage.qr.DLL + TR/Delprot.A + mehr... Bitte check logfile...
    Log-Analyse und Auswertung - 13.04.2005 (21)
  6. sp se.dll etc. Trojaner Startpage IE
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (1)
  7. TR/Startpage.qr.dll HILFE! Mein Logfile HIER!
    Log-Analyse und Auswertung - 05.04.2005 (2)
  8. Trojaner.Startpage
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (1)
  9. Trojaner TR/StartPage.qr.DLL
    Plagegeister aller Art und deren Bekämpfung - 13.03.2005 (1)
  10. Trojaner Startpage.ph
    Log-Analyse und Auswertung - 28.12.2004 (1)
  11. Startpage.PH Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.12.2004 (4)
  12. Trojaner StartPage.ST
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (1)
  13. Trojaner TR/StartPage.IG.1
    Plagegeister aller Art und deren Bekämpfung - 01.08.2004 (3)
  14. Trojaner TR/StartPage.QC.1
    Plagegeister aller Art und deren Bekämpfung - 29.07.2004 (1)
  15. Trojaner TR/StartPage.QC.1
    Plagegeister aller Art und deren Bekämpfung - 23.07.2004 (3)
  16. Hilfe...StartPage.IX...könnte sich einer mal mein Logfile anschauen?
    Log-Analyse und Auswertung - 03.07.2004 (2)
  17. Trojaner TR/StartPage.IX
    Log-Analyse und Auswertung - 28.06.2004 (2)

Zum Thema Trojaner: Startpage.IG ---LogFile - Wer kann helfen!!! Habe mit den Trojaner TR/Startpage.IG eingefangen, und bekomme ihn mit den normalen AntiVir Programmen nicht runter. Anbei das LogFile von Hijack: Logfile of HijackThis v1.99.1 Scan saved - Trojaner: Startpage.IG ---LogFile...
Archiv
Du betrachtest: Trojaner: Startpage.IG ---LogFile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.