Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: erst StartPage.qr.dll, dann ging nix mehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.03.2005, 20:08   #31
carstensimon
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Zitat:
Zitat von Haui45
Wie äußert sich das Problem mit dem IE? Passiert wirklich gar nichts, oder gibt es evtl. eine Fehlermeldung? Was passiert, wenn du den IE über den "Ausführen-Dialog" starten willst (Win-Taste+R-> "iexplore" (ohne"")->Enter).
es passiert nichts - die platte rödelt ganz kurz, dann ist´s auch schon vorbei. im taskmanager kommt auch nichts hoch
im ausführen-dialog passiert das selbe - also nichts


Zitat:
Zitat von Haui45
Hast du einen erneuten Scan mit eScan gemacht? Ergebnis?
hatte ich am samstag - alles o.k.
heute noch nicht - dauert 45min...fangen wir mit HijackThis an

Zitat:
Zitat von Haui45
Bitte ein neues HjT-Logfile posten.
gescannt ohne systemwiederherstellung und im abges.modus:

Logfile of HijackThis v1.99.1
Scan saved at 19:55:37, on 21.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\Anwendungen\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1097922460593
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\Programme\0190 Warner\w0svc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Zitat:
Zitat von Haui45
evtl. auch mal mit Spybot Search&Destroy und Ad-Aware scannen.
spybot kann ich nicht downloaden - muß ich nochmal checken warum
ad-aware: normal installieren und dann scan im abgesicherten modus mit ausgeschalteter syswiederherst.???

Alt 21.03.2005, 20:53   #32
Haui45
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Log schaut sauber aus.
Woran das mit dem IE liegt kann ich nicht sagen
Hast du es schon mit einer Neuinstallation bzw. Reparatur des Internet Explorers versucht?
Laufen evtl. sonst noch ungewöhnliche Prozesse? -> http://www.sysinternals.com/ntw2k/fr.../procexp.shtml
__________________


Alt 22.03.2005, 11:07   #33
carstensimon
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



haui,
wie wär´s hiermit: ich mache die ganze platte leer und installiere mein system neu?!
ich vertraue keinen meter mehr in meinen pc und möchte aber so sicher wie möglich meine emails, bankgeschäfte etc erledigen. ich hätte kein gutes gefühl wenn wir ihn wieder zusammenflicken...denn ich sehe ja: irgendwo harkt es und wird es vielleicht immer harken.

fragen:
wie bekomme ich die platte (laufwerke c, d und e) leer? geht das mit format:c, d, e?? ist dann wirklich alles weg?
wie kann ich sicher sein das sich nichts böses irgendwo anders (bios??) versteckt und trotzdem bleibt?

oder brauche ich gar eine neue platte um 10000%ig sicher zu sein?
__________________

Alt 22.03.2005, 11:41   #34
Haui45
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Das ist natürlich immer die sicherste Methode. Wenn du deine Platte formatierst, sind die Schädlinge mit Sicherheit weg! Wenn du dein System dann auch noch richtig absicherst, bleibt es auch nach dem "Onlinegang" sauber. Eine Hilfestellung gibt's hier. Dort ist auch beschrieben, wie man Windows neu aufsetzt.

Zitat:
oder brauche ich gar eine neue platte um 10000%ig sicher zu sein?
Nein.

Alt 22.03.2005, 16:00   #35
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



[könnt ihr das auch für windows ME erklären ? und bitte langsam!


Alt 22.03.2005, 16:02   #36
Haui45
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Zitat:
[könnt ihr das auch für windows ME erklären ? und bitte langsam!
Was?
Die Installation? -> http://www.windows-tweaks.info/html/...tallation.html

Alt 22.03.2005, 16:03   #37
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



antivir hat ihn gefunden konnte ihn aber nicht loeschen
jetzt zeigt er beim neustart run dll und konnte se dll nicht finden

und wo ist die verdammte DEL taste ?

Alt 22.03.2005, 16:07   #38
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



komm nicht zurecht bin einer der überall rumklickt
also wie bekomme ich dieses ding denn weg kann mir einer helfen ??
bitte,bitte

Alt 22.03.2005, 16:10   #39
Haui45
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Vielleicht könntest du dein Problem mal genauer schildern. Welcher Schädling wird wo erkannt?
Poste ein HijackThis-Logfile.

Alt 22.03.2005, 16:15   #40
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Antivir hat erkannt trojanisches pferd
C:/Windows/temp/SE.Dll
troj/start Page.qr.Dll

ist jetzt irgendwo im quarantäne verzeichniss

Alt 22.03.2005, 16:20   #41
Haui45
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Im abgesicherten Modus folgendes löschen:

TIFs: -> IE-> Extras-> Dateien löschen (auch Offlineinhalte) + Verlauf + Cookies

Win-Taste + R -> temp -> Enter -> alle Dateien löschen

Win-Taste + R -> %temp% -> Enter -> alle Dateien löschen

Quarantäne-Ordner von AntiVir

bzw. falls bei ME nicht möglich, mit www.clearprog.de versuchen bzw. hier lesen.

Alt 22.03.2005, 16:20   #42
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Fuck wollte gerade icq starten geht nicht dann kommen wieder diese meldungen

Alt 22.03.2005, 16:27   #43
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



deinen tipp kann ich "nicht" lesen damit ist mir nicht geholfen
brauch das in "Normal" ich bin kein Fachmann

Alt 22.03.2005, 16:31   #44
Haui45
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Welcher Tipp? Hast du schon alles gelesen (Links!)?
btw: Das ist sicher nicht für einen "Fachmann" geschrieben, dann würde ich einfach sagen "lösche die temporären Dateien"...

Alt 22.03.2005, 17:11   #45
tommi74
 
erst StartPage.qr.dll, dann ging nix mehr - Standard

erst StartPage.qr.dll, dann ging nix mehr



Sorry war auf dem link hab das ding da runtergeladen "alles gelöscht
läuft jetzt alles ein wenig schneller danke aber als ich ins netz wollte
war das schon wieder da

Antwort

Themen zu erst StartPage.qr.dll, dann ging nix mehr
desktop, dinger, gefunde, helfen, heulen, hijack, hijackthis, laufe, laufen, liebe, lieben, nichts, probiert, schei, schwarze, troja




Ähnliche Themen: erst StartPage.qr.dll, dann ging nix mehr


  1. Windows 8 (.1 ?) - Erst Werbung, dann Programme mit angeblich gefundene Probleme - Mittlerweile geht nichts mehr!
    Log-Analyse und Auswertung - 09.05.2015 (7)
  2. Malwarebytes Anti-Malware geht erst nicht, findet dann Security.Hijack - Ist da noch mehr?
    Log-Analyse und Auswertung - 21.08.2014 (17)
  3. Erst HDD Smart, dann Ukash
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (54)
  4. erst Polizeivirus, dann weisser Bildschirm
    Log-Analyse und Auswertung - 02.10.2012 (13)
  5. erst 2 BKA-Trojaner, dann kein www mehr: glom0_exe,FQ10 und owvy.exe
    Log-Analyse und Auswertung - 22.07.2012 (49)
  6. Erst TR/Spy.ZBot.efym dann TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  7. Erst System Repair, dann BKA-Virus
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (8)
  8. Erst Vista dann XP?
    Alles rund um Windows - 11.06.2010 (31)
  9. Erst Vista dann XP?
    Mülltonne - 01.06.2010 (4)
  10. Erst TR/Crypt.ZPACK.Gen, dann 9 weitere, dann unklar (Teil 1)
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (1)
  11. Erst Virus,dann Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (6)
  12. Erst Werbepopups, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2009 (3)
  13. Erst MSN - Wurm dann Antivirus 2009
    Log-Analyse und Auswertung - 29.11.2008 (1)
  14. Erst Trojaner, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (3)
  15. Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK
    Log-Analyse und Auswertung - 01.02.2008 (11)
  16. erst Probleme mit Wlan, dann Firefox, jetzt kann ich keinen VIrencaner mehr... hmmmm
    Mülltonne - 19.09.2007 (1)
  17. erst softwarefehler in svchost dann kein sound mehr
    Log-Analyse und Auswertung - 04.06.2007 (3)

Zum Thema erst StartPage.qr.dll, dann ging nix mehr - Zitat: Zitat von Haui45 Wie äußert sich das Problem mit dem IE? Passiert wirklich gar nichts, oder gibt es evtl. eine Fehlermeldung? Was passiert, wenn du den IE über den - erst StartPage.qr.dll, dann ging nix mehr...
Archiv
Du betrachtest: erst StartPage.qr.dll, dann ging nix mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.