Zurck   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekmpfung

Plagegeister aller Art und deren Bekmpfung: Viren: Moniker32 , Startpage.gv und hijacker

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwnschte Software zu deinstallieren bzw. zu lschen. Bitte schildere dein Problem so genau wie mglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 13.05.2004, 13:31   #1
christian37
 
So, also nachdem ich die letzten Tage kaum was anderes gemacht habe, als mich mit Viren und Antispyware zu beschftigen und mein Problem immer noch da ist, poste ich das mal hier:

Ich hab mich rumgetrieben und mir irgendwo diverse Viren, Spyware, Hijacker, CoolWebSearch usw. eingefangen.

Nahezu alles ist mittlerweile gelscht, aber ein hartnckiges Problem will einfach nicht verschwinden...

Wenn ich eine Seite besuche, die so aussieht:
http://www.irgendwas.de/redirect.php

dann werde ich weitergeleitet auf:

h**p://63.219.181.7/connect.php?did=od-teen270&secret=1

oder

h**p://66.230.167.104/sout.php?fc=40

VORSICHT, die Dinger sind saugefhrlich !!!!
Es werden Dialer, Viren, Trojaner, CWS installiert.

Meine PC-Daten:
Windows 98 mit Updates
IE 6.0. mit Update: SP1, Q837009, Q832894, q313829
Update fr Java VM ebenfalls durchgefhrt

Programme:
Antivir neueste Version und Update vom 12.05.04
Spywareprogramme ebenfalls mit neuestem Update:
Ad-aware 6.181.
Spybot
CWS-shredder
a
hijack this 1.97.7

Nachdem das Antivirenprogramm anfangs einige Viren (aber lngst nicht alle) gefunden und entfernt hat (die Viren in Archiven in den Temporary Internet Files, fr dessen Lschung Antivir zu bld war, habe ich durch Lschung aller Temporary Internet Files manuell entfernt)
zeigt es aktuell keinen Virenbefall an.
Ad-aware hatte einige hijacker (u. anderes) gefunden, was mit CWS-shredder (und ad-aware) entfernt wurde.
Wenn man jedoch auf obige gefhrliche Links weitergeleitet wird, wird teilweise wieder so was installiert neben Dialern, Viren...
Mit Spybot habe ich auch einiges gefunden und gelscht. a (hab ich immer als letztes gemacht) hat noch nie was gefunden.

Beim hijack this Logfile war ich anfangs ngstlich, was zu lschen. Mittlerweile hab ich dort soviel gelscht, so dass der verbliebene File relativ nackt ausssieht:


Logfile of HijackThis v1.97.7
Scan saved at 12:49:44, on 13.05.04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\ANTIVIR\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\HIJACK\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/advanced_search?hl=de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\ANTIVIR\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O9 - Extra button: All (HKLM)
O9 - Extra 'Tools' menuitem: Close ALL IEx's (HKLM)
O9 - Extra button: Others (HKLM)
O9 - Extra 'Tools' menuitem: Close OTHER IEx's (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...120.0976967593

Anmerkung: Die Eintrge unter O9 sind ein Zusatzprogramm zum IE, mit dem man alle Fenster mit einem Klick schlieen kann. Das Programm benutze ich seit ca. 1 Jahr und es ist sicher nicht fr das aktuelle seit 3 Tagen bestehende Problem verantwortlich.

Nachdem ich viel gelesen habe, habe ich auch mal die IP-Adresse von dem ersten der gefhrlichen Links bei google suchen lassen:
63.219.181.7

Dabei stt man immer wieder auf den Reg-Schlssel:
CLSID: 02C20140-76F8-4763-83D5-B660107B7A90
Der auf den Virus Moniker32 class hinweist.

Ich hatte diese Schlssel auch auf der Platte und habe alle Eintrge mittels regedit gelscht.
(mit regedit kenne ich mich mittlerweile auch ein wenig aus)

Wichtig: Das Problem war schon mehrmals temporr gelst (nachdem ich diverse Eintrge im hijack Log file gelscht habe). Nach ein paar Stunden trat das Problem (die ZwangsWeiterleitung auf die obigen gefhrlichen Links aber wieder auf). Ich denke, es bringt nichts, noch mehr im hijack Log file zu lschen, da der Ursprungsvirus sich immer wieder in einen laufenden Prozess einschleicht und dann die Weiterleitung verursacht. Genau diesen Ursprungsvirus muss ich finden und entfernen.

Obwohl ich gestern mit sauberem PC ins Bett ging, wurde ich heute morgen, beim Start ins Internet mit der Meldung von Antivir begrsst:
Die Datei NHIKAA.dll enthlt den Code des Virus:
TR/Startpage.gv
(Antivir konnte den Virus lschen und zeigt jetzt keinen weiteren Befall an, aber das Ursprungsproblem die Weiterleitung besteht immer noch)

Noch was:
Bei einer Antivirenprfung bekomme ich immer wieder die Meldung:
C:\WINDOWS\SYSTEM
IMAGEHLP.DLL
Zugriff verweigert! Fehler beim ffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!

IMAGEHLP.DLL kann ich aber nicht so einfach lschen, denn die ist doch notwendig ?
Sollte ich die mal austauschen ? Wenn ja wie und wo ? Mit was kann ich die mal scannen ?

Zum Abschluss noch mal mein momentaner Status: Alle Programme zeigen keinen Befall an, aber die Weiterleitung auf die gefhrlichen Seiten besteht nach wie vor.
Damit ich durch die Weiterleitung nicht permanent mit Viren Trojanern und hijackern bombadiert werde, habe ich im IE unter Extras Internetoptionen Sicherheit Eingeschrnkte Sites die beiden Seiten eingetragen und dafr die Sicherheitseinstellungen auf Maximum gesetzt.

Wenns geht, mchte ich den PC nicht neuinstallieren und auerdem den Browser beibehalten. (unter Opera tritt das Problem brigens nicht auf)

Danke fr Hilfe

[ 13. Mai 2004, 14:45: Beitrag editiert von: christian37 ]

 

Themen zu Viren: Moniker32 , Startpage.gv und hijacker
alle programme, antispyware, browser, explorer, fehler, gesperrt, hijackthis, immer wieder, internet, internet explorer, ip-adresse, log file, logfile, microsoft, nicht, opera, problem, prozess, rundll, schlieen, seiten, sicherheit, software, system, temporr, trojaner, trge, unter, viren, virus, warnung, zugriff verweigert




hnliche Themen: Viren: Moniker32 , Startpage.gv und hijacker


  1. Acer Windows 7-Rechner * Befall von Viren und Trojanern? * Antivir Rescue CD beseitigt Viren/Trojanernicht
    Plagegeister aller Art und deren Bekmpfung - 14.12.2014 (15)
  2. Jeder Viren chutz erkennt bei normalen Programmen ber 300 Viren auf meinem PC
    Log-Analyse und Auswertung - 01.08.2013 (9)
  3. Jeder Viren Schutz erkennt bei normalen Programmen ber 300 Viren auf meinem PC
    Mlltonne - 31.07.2013 (1)
  4. These: Avira installiert eigene Viren bzw. parallel AV-Programme, die Viren enthalten ...
    Antiviren-, Firewall- und andere Schutzprogramme - 13.05.2013 (7)
  5. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  6. Wie entferne ich Hijacker.StartPage.anv ?
    Log-Analyse und Auswertung - 24.07.2011 (4)
  7. Hijacker auswertung / viren
    Log-Analyse und Auswertung - 01.02.2011 (1)
  8. Hijacker deaktivier Taskmanager und Registry-Editor - Hijacker nicht entfernbar
    Plagegeister aller Art und deren Bekmpfung - 17.08.2010 (2)
  9. War eine ganze Weile fei von Viren aber jetzt habe ich Viren Bursters !!!
    Log-Analyse und Auswertung - 17.12.2006 (1)
  10. Hijacker? Viren? Brauche Hilfe!
    Log-Analyse und Auswertung - 20.10.2006 (8)
  11. kaspersky findet angeblich viren ind java dateien - sind es wirklich viren ?
    Plagegeister aller Art und deren Bekmpfung - 22.08.2005 (6)
  12. viren & hartnckiger hijacker
    Log-Analyse und Auswertung - 28.02.2005 (15)
  13. StartPage.qr.dll
    Log-Analyse und Auswertung - 18.02.2005 (3)
  14. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 18.02.2005 (0)
  15. TR/StartPage.NK.2 :(
    Log-Analyse und Auswertung - 28.10.2004 (9)
  16. verschiedene Hijacker und Viren
    Log-Analyse und Auswertung - 15.10.2004 (4)
  17. Dldr.startpage Startpage/is
    Log-Analyse und Auswertung - 19.08.2004 (8)

Zum Thema Viren: Moniker32 , Startpage.gv und hijacker - So, also nachdem ich die letzten Tage kaum was anderes gemacht habe, als mich mit Viren und Antispyware zu beschftigen und mein Problem immer noch da ist, poste ich das - Viren: Moniker32 , Startpage.gv und hijacker...
Archiv
Du betrachtest: Viren: Moniker32 , Startpage.gv und hijacker auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.