Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet startet alle paar minuten mit einer leeren Seite

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 01.08.2006, 19:51   #1
Edwin
 
Internet startet alle paar minuten mit einer leeren Seite - Standard

Internet startet alle paar minuten mit einer leeren Seite



Hallo Zusammen,

ich habe folgendes Problem mit meinem PC.
Seit geraumer Zeit startet der IE 6 alle paar Minuten das Internet und öffnet irgendwelche Werbeseiten, die dann allerdings nicht angezeigt werden sondern die Meldung "Fehler" auftaucht.
Ich habe heute Spybot laufen lassen und er hatte einige high crits entdeckt, die er bis auf 6 alle löschen konnte. Dann habe ich Adaware laufen lassen, naja 170 critical files "aua". Aber er hat bis auf eine alle gelöscht. Dann bimmelte Antivir und spuckte auf einmal 26 Virenmeldungen aus, Trojaner + 1 Wurm. Bin auf löschen gegangen, danach gabs bei der Prüfung keine Meldungen mehr durch Antivir.

Nur dieses eine Problem mit dem IE 6 lässt sich partou nich beheben. Jetzt habe ich eine Highjackthis Logfile gemacht und hoffe, dass ihr mir helfen könnt. Wäre toll, wenn ein "Format C:" ausbliebe!!
Achja, das sollte ich noch erwähnen, wenn ich versuche den Abgesicherten Modus zu straten, dann macht er zicken und hängt sich auf. Gibts da nen Trick?

So und nun meine Log file:

Logfile of HijackThis v1.99.1
Scan saved at 19:31:23, on 01.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\progra~1\scansoft\paperp~1\pptd40nt.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\TextBridge Pro Millennium\Bin\InstantAccess.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Xerox\NWWia\XrxFTPLt.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ipwins\ipwins.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Kodak\KODAK Bildübertragungssoftware\pts.exe
C:\Programme\KODAK\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\WINDOWS\ScanToPc.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Google\deskbar-0.5.95.0\ggviewer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wisptis.exe
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftp-proxy.btx.dtag.de:80;http=proxy.btx.dtag.de:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz-box;<local>
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [PaperPort PTD] c:\progra~1\scansoft\paperp~1\pptd40nt.exe
O4 - HKLM\..\Run: [InstantAccess] C:\Programme\TextBridge Pro Millennium\Bin\InstantAccess.exe /h
O4 - HKLM\..\Run: [XeroxScannerDaemon] C:\Programme\Xerox\NWWia\XrxFTPLt.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [bcm11911] RUNDLL32.EXE w17bffa9.dll,n 0021190f0000000a17bffa9
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IpWins] C:\Programme\ipwins\ipwins.exe
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: KODAK Bildübertragungssoftware.lnk = ?
O4 - Global Startup: KODAK Software Updater.lnk = C:\Programme\KODAK\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Scantool.lnk = C:\WINDOWS\ScanToPc.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .tga: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .tif: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0A15E46-AF47-4980-9457-F74EB48AE46C}: NameServer = 192.168.2.1
O20 - Winlogon Notify: App Paths - C:\WINDOWS\system32\l82s0if7e82.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Vielen Dank schonmal für eure Hilfe!

Gruß,
Edwin

Alt 01.08.2006, 20:44   #2
Princ_of_Galaxy
 
Internet startet alle paar minuten mit einer leeren Seite - Standard

Internet startet alle paar minuten mit einer leeren Seite



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = fritz-box;<local>

Könnte was damit zutun haben.

Hier steht auch nochwas darüber:
http://www.trojaner-board.de/archive...p/t-22055.html

Allerdings ist ein format C:
bei einer derart großen Flut an maleware sicher nicht das verkehrteste.
__________________

__________________

Alt 01.08.2006, 21:12   #3
nochdigger
 
Internet startet alle paar minuten mit einer leeren Seite - Standard

Internet startet alle paar minuten mit einer leeren Seite



mOIn auch,
die Leeren Seiten deines Browsers sind dein kleineres Problem
dieser Geselle hat sich bei dir breit gemacht (und noch einiges anderes)
O4 - HKLM\..\RunServices: [winlog] winlog.exe ist dieser hier
http://www.sophos.de/security/analyses/w32rbotafn.html (lies einmal was der so drauf hat) was mich veranlasst dir nur ein Neuaufsetzen http://www.trojaner-board.de/showthread.php?t=12154 zu raten.
MFG
__________________

Antwort

Themen zu Internet startet alle paar minuten mit einer leeren Seite
abgesicherten modus, antivir, auf einmal, avira, desktop, drivers, explorer, fehler, format, google, highjackthis, hijack, hijackthis, hängt, internet, internet explorer, log file, logfile, löschen, nicht angezeigt, problem, programme, rundll, system, trick, trojaner, windows, windows xp, windows\system32\drivers, öffnet



Ähnliche Themen: Internet startet alle paar minuten mit einer leeren Seite


  1. Windows 7: PC springt alle paar Minuten auf den Desktop
    Log-Analyse und Auswertung - 25.09.2013 (17)
  2. fehlermeldungs sound alle paar minuten
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (5)
  3. Was ist nun zu tun? TR/ATRAPS.Gen2 und TR/Sirefef.AG.9 Meldung alle paar Minuten
    Log-Analyse und Auswertung - 10.06.2013 (7)
  4. Internet bricht alle paar Minuten kurz ab, Spybot S&D findet Trojaner
    Log-Analyse und Auswertung - 27.07.2012 (25)
  5. TR/Sirefef.AG.35 - Fehlermeldung von Avira erscheint alle paar Minuten
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (17)
  6. Internet setzt alle paar Minuten aus
    Plagegeister aller Art und deren Bekämpfung - 09.10.2011 (24)
  7. IE startet alle paar Minuten automatisch (Flirtcafe und ähnliche dubiose Seiten)
    Log-Analyse und Auswertung - 09.05.2011 (18)
  8. PC haengt alle paar Minuten fuer 5 - 20 Sekunden
    Log-Analyse und Auswertung - 12.11.2010 (1)
  9. popup fenster gehen alle paar minuten auf
    Log-Analyse und Auswertung - 27.10.2010 (4)
  10. Mein PC redet alle paar minuten mit mir und dreht mir auch den ton ab.
    Log-Analyse und Auswertung - 17.07.2010 (1)
  11. Antivir gibt alle paar Minuten Warnungen raus
    Log-Analyse und Auswertung - 04.04.2010 (5)
  12. Internet Explorer Werbung alle paar Minuten auf neuer Seite
    Log-Analyse und Auswertung - 08.10.2009 (1)
  13. Internet Explorer öffnet alle paar Minuten Werbung
    Mülltonne - 16.12.2008 (0)
  14. FireFox öffnet alle paar Minuten neuen Tab
    Mülltonne - 22.10.2008 (0)
  15. Internez Fenster öffnet sich alle paar Minuten
    Plagegeister aller Art und deren Bekämpfung - 22.10.2008 (1)
  16. laptop fährt alle paar minuten runter!
    Log-Analyse und Auswertung - 07.08.2007 (3)
  17. Von einer DVD ein paar Minuten Film rausschneiden ?
    Alles rund um Windows - 28.08.2003 (3)

Zum Thema Internet startet alle paar minuten mit einer leeren Seite - Hallo Zusammen, ich habe folgendes Problem mit meinem PC. Seit geraumer Zeit startet der IE 6 alle paar Minuten das Internet und öffnet irgendwelche Werbeseiten, die dann allerdings nicht angezeigt - Internet startet alle paar minuten mit einer leeren Seite...
Archiv
Du betrachtest: Internet startet alle paar minuten mit einer leeren Seite auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.