Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.02.2004, 01:50   #46
PeSo
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



Hallo Markus...???
Wäre Dir für eine Analyse wirklich sehr dankbar!!!
Gruß
PeSo

[ 03. Februar 2004, 03:46: Beitrag editiert von: PeSo ]

Alt 03.02.2004, 23:42   #47
mmk
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Lächeln

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />Original erstellt von PeSo:
Am Schluss mal mein Ergebnis...
Findest Du was???</font>[/QUOTE]Ich denke, das zuletzt von dir in einem extra Thread gepostete Log ist aktueller. [img]smile.gif[/img] Obwohl, wie ich gerade sehe... hbei diesem Log hätte ich das gleiche auszusetzen wie im anderen Thread geäußert.

</font><blockquote>Zitat:</font><hr />Und wenn ja, wie funktioniert das mit dem "Fixen"?????</font>[/QUOTE]1.) Mit HijackThis scannen.
2.) Den Internet Explorer schließen.
3.) Die genannten Einträge markieren (Haken jeweils links davon setzen)
4.) Dann "Fix checked" klicken.

Lösche sodann diese Datei manuell:
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe

</font><blockquote>Zitat:</font><hr />Ansonsten - ich bekomme trotz NAV und Ad-aware 6 (inklusive löschen! - Geht bei NAV aber nicht...)immer wieder die Meldung über eine Bedrohung durch Cydoor (Adware) Hotbar... Warum krieg ich das nicht von meinem Comp?????????????</font>[/QUOTE]Cydoor durch die Installation bestimmter Shareware, die ganzen Toolbars durch die Internet Explorer Nutzung. Tipp: Suche die einen sichereren Browser:

- http://mozilla.kairo.at
- http://firebird-browser.de
- http://opera7.de
__________________


Alt 03.02.2004, 23:43   #48
mmk
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Lächeln

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />Original erstellt von PeSo:
Hallo Markus...???
Wäre Dir für eine Analyse wirklich sehr dankbar!!!</font>[/QUOTE]Sorry, immer bin ich auch nicht hier.
__________________

Alt 04.02.2004, 23:21   #49
PeSo
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



Hallo Markus!
Danke, danke, danke!!! [img]graemlins/bussi.gif[/img]
Schau doch bitte nochmal bei meinem anderen Eintrag nach...
Danke! [img]graemlins/lach.gif[/img]
PeSo

Alt 05.02.2004, 18:01   #50
mmk
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Blinzeln

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />Original erstellt von PeSo:
Schau doch bitte nochmal bei meinem anderen Eintrag nach...</font>[/QUOTE]Done.


Alt 06.02.2004, 12:49   #51
PeSo
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



[img]graemlins/daumenhoch.gif[/img]

Alt 07.02.2004, 12:44   #52
Fr@nk
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



HI! Könnte sich jemand nochmal mein log angucken?
Ich habe schon alles benutzt, doch sobald ich ins Internet gehe, kommt so nach 10-20sec wieder dieses andere Fenster, welches nur durch Strg/Alt/Entf zu beseitigen ist. Habe aber unter den Prozessen keine sp.exe.
Hier mal mein Ergebniss mit dem HijackThis


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/d...en/default.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/d...en/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2fb863fc-7600-419b-85ec-0d51e6badded} - C:\DOKUME~1\Franki\ANWEND~1\fcrsteabldt.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: odrwwgtrprd - {c6ebbf34-c760-4680-9b59-0d23697f6815} - C:\DOKUME~1\Franki\ANWEND~1\fcrsteabldt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] C:\Programme\CloneCD\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Anti-Trojan-Watch] C:\Programme\Anti-Trojan-55\ATWatch.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C71354F-365C-45FE-A4A4-05F7EE559A69}: NameServer = 217.5.115.7 194.25.2.129

[img]graemlins/heulen.gif[/img]

Alt 07.02.2004, 12:56   #53
Rene-gad
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {2fb863fc-7600-419b-85ec-0d51e6badded} - C:\DOKUME~1\Franki\ANWEND~1\fcrsteabldt.dll

O3 - Toolbar: odrwwgtrprd - {c6ebbf34-c760-4680-9b59-0d23697f6815} - C:\DOKUME~1\Franki\ANWEND~1\fcrsteabldt.dll
</font>[/QUOTE]

...die haben am System nix zu suchen. Spybot S&D, Ad-Aware oder Pestpatrol laufen lassen.
</font><blockquote>Zitat:</font><hr />
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
</font>[/QUOTE]

...von RealPlayer-Updater könnte man auch verzichten. Entferne den Eintrag im StartUp (Autostart) -Menü

Alt 09.02.2004, 22:48   #54
tony manero
 
</font><blockquote>Zitat:</font><hr />Original erstellt von Fr@nk:

O17 - HKLM\System\CCS\Services\Tcpip\..\{0C71354F-365C-45FE-A4A4-05F7EE559A69}: NameServer = 217.5.115.7 194.25.2.129
</font>[/QUOTE]CCS-Services??

schau dir das auch mal näher an...jedenfalls mal das tool was rene-gad vorschlägt verwenden,...ansonsten wenn du Ad Aware hast könnte es auch vielleicht reichen...

unnötig im hintergrund mitlaufende programme beenden, Ordner TEMP leeren, temp.internetfiles incl.offlineinhalte löschen, dann erst mit einem tool/programm scannen...

tony

Alt 14.02.2004, 13:21   #55
Rene-gad
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />
CCS-Services??
</font>[/QUOTE]..CurrentControlSet/Servises ist richtig .

Alt 14.02.2004, 13:25   #56
tony manero
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Icon19

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



well, habe auch inzwischen etwas darüber gefunden...dachte...warte mal auf anwort...ansonsten hätte ich es korrigiert. also nix "böses" in diesem sinne...

tony

Alt 14.02.2004, 20:49   #57
borg22
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



bei mir kommt neuerdings ein pop-up von ntsearch obwohl ich nix angestellt hab wie krieg ich des weg??

Alt 15.02.2004, 16:51   #58
Who Cares
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />Original erstellt von borg22:
bei mir kommt neuerdings ein pop-up von ntsearch obwohl ich nix angestellt hab wie krieg ich des weg?? </font>[/QUOTE]Hi Borg,

schau Dir doch mal die Seiten 1-3 dieses Beitrags an..

Alt 16.02.2004, 16:55   #59
borg22
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Beitrag

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



</font><blockquote>Zitat:</font><hr />Original erstellt von Who Cares:
</font><blockquote>Zitat:</font><hr />Original erstellt von borg22:
bei mir kommt neuerdings ein pop-up von ntsearch obwohl ich nix angestellt hab wie krieg ich des weg?? </font>[/QUOTE]Hi Borg,

schau Dir doch mal die Seiten 1-3 dieses Beitrags an..
</font>[/QUOTE]ich hab ja schon HijackThis laufen lassen und ein logfile gepostet(www.www....de.org) des war (fast) clean und der cwshredder hat auch alles als clean gemeldet.

borg22

Alt 14.04.2004, 15:09   #60
TrainerTh
 
Probleme mit "BrowserHijackern"   nicht nur "www.ntsearch.com" - Icon27

Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"



[img]graemlins/schrei.gif[/img]
Hi
also ich hab ma die Frage und zwar hab ich mir mal sämtliche sachen durchgelesen die ich zu dem thema finden konnte und dadurch auch ne menge programme runtergeladen die laut posts helfen sollen aber ich habe jeden tag aufs neue coolwebsearch drauf welches auch jeden tag aufs neue (manchmal mehrfach) von adaware cwschredder und kollegen gefunden wird.
ich hab auch schon versucht das dingen aus der system32 persönlich zu verbannen aber am nächsten tach is es unter einem anderen namen wieder da...

habt ihr ne idee was ich da machen könnte?? [img]graemlins/koch.gif[/img]
das fängt nähmlich echt an zu nerven und scheint ja wie ich gelesen hab meiner online sicherheit auch nicht zu dienen [img]graemlins/pfui.gif[/img]

Antwort

Themen zu Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"
.html, button, diverse, download, downloadlinks, ellung, folge, foren, gen, hijack, internet-explorer, klicke, log, logdatei, neue, neustart, nicht, nicht mehr, nicht vorhanden, problem, scan, seite, starten, startet, suche, system neu, systemwiederherstellung, temporär, trojaner, update, verlieren, win me, windows, wörter




Ähnliche Themen: Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "Prozedureinsprungpunkt"_iob_func" wurde in der DLL "MSVCR70.dll" nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (4)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  6. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  7. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. Fehlermeldung "Festplatte defekt", "Probleme mit IDE / SATA- Festplatten", Dateien weg
    Log-Analyse und Auswertung - 28.05.2011 (1)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com" - Hallo Markus...??? Wäre Dir für eine Analyse wirklich sehr dankbar!!! Gruß PeSo [ 03. Februar 2004, 03:46: Beitrag editiert von: PeSo ] - Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"...
Archiv
Du betrachtest: Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.