![]() |
|
Log-Analyse und Auswertung: Brauche Hilfe bei meiner Startseite (about:blank)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Brauche Hilfe bei meiner Startseite (about:blank) Hallo, seit mehreren Tagen kämpfe ich gegen eine Startseite an, die ich nicht haben will. Über den Quelltext ist herauszufinden, dass der Urheber der Seite sich unter http://oz.msie.tv verbirgt. Über Suche im Internet und zahlreiche Foren konnte ich schon etliches herausfinden, aber nichts hat irgendwie geholfen: - kein spybot - kein adaware - kein cw shredder Nun habe ich mehrere Versuche über HijackThis unternommen und auch immer wieder etwas gefunden. Ich füge das Protokoll jetzt mal an in der Hoffnung, dass mir hier Hilfe zu teil wird: Eine Bemerkung noch vorweg: die R1 - Hinweise mit sp.html habe ich bereits mehrere Male gelöscht, sie erscheinen aber immer wieder. Logfile of HijackThis v1.98.0 Scan saved at 18:51:02, on 01.07.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\atiptaxx.exe C:\WINDOWS\Mixer.exe C:\Programme\ATI Technologies\HydraVision\HydraDM.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Programme\MusicMatch\MusicMatch Jukebox\mm_tray.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\ABBYY FineReader 5.0 Home Edition\CAgent.exe C:\WINDOWS\System32\mcc.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\FRITZ!\IWatch.exe D:\WinSweep\WSMonitor.exe C:\Programme\Logitech\iTouch\kbdtray.exe C:\WINDOWS\System32\msiexec.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Programmierung\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {9D356BE0-96CD-43D3-8EA1-18423121DBB1} - C:\WINDOWS\System32\ghdifda.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Assistent - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_6_0.dll O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\HydraVision\HydraDM.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [MMTray] C:\Programme\MusicMatch\MusicMatch Jukebox\mm_tray.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ABBYY Community Agent] C:\Programme\ABBYY FineReader 5.0 Home Edition\CAgent.exe O4 - HKLM\..\Run: [Multimedia Codecs] C:\WINDOWS\System32\mcc.exe O4 - HKLM\..\Run: [DSB] C:\Programme\DSB\DSB.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [WINSWEEP] D:\WinSweep\WinSweep.Exe /AUTO O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com.../c381/chat.cab O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.comp...bio5_1_6_0.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0EFEADDD-979E-417A-8F97-FB1333F52C4B}: NameServer = 192.168.10.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{0EFEADDD-979E-417A-8F97-FB1333F52C4B}: NameServer = 192.168.10.254 O17 - HKLM\System\CS2\Services\Tcpip\..\{0EFEADDD-979E-417A-8F97-FB1333F52C4B}: NameServer = 192.168.10.254 O18 - Filter: text/html - {F51B9744-7284-4EE2-904A-72C2B91F8D6E} - C:\WINDOWS\System32\ghdifda.dll O18 - Filter: text/plain - {F51B9744-7284-4EE2-904A-72C2B91F8D6E} - C:\WINDOWS\System32\ghdifda.dll Danke schon einmal im voraus und Grüße bilguer |
![]() | #2 | |
![]() ![]() | ![]() Brauche Hilfe bei meiner Startseite (about:blank) Hallo bilguer,
__________________markiere bitte in HijackThis folgende Einträge und klicke anschlißend auf 'Fix checked': Zitat:
__________________ |
![]() | #3 |
| ![]() Brauche Hilfe bei meiner Startseite (about:blank) Vielen Dank für die schnelle Hilfe!
__________________Es hat jetzt endlich geklappt, ich bin den Plagegeist los. Gruß bilguer |
![]() | #4 |
![]() | ![]() Brauche Hilfe bei meiner Startseite (about:blank) Es passt vielleicht nicht wirklich hierher, aber ich muss unbedingt wissen, wie ich die auswertung von Hjackthis kopiere, um sie automatisch prüfen zu lassen. würde mich wirklich über eine antwort freuen. danke |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Brauche Hilfe bei meiner Startseite (about:blank) Hallo and Welcome im TB Wenn du mit HJT gescannt hast - auf 'Save Log' klicken - dann das ganze kopieren und in die Auswertung reinkopieren - fertig bitte beachten !! Falls du damit Probs hast ,melde dich nochmal
__________________ MfG Nangie ![]() Es ist einzig und allein der Mensch, der aus der Welt ein Armenhaus gemacht hat. Lilo Keller (*1934) nachdenkliche Hausfrau |
![]() | #6 |
![]() | ![]() Brauche Hilfe bei meiner Startseite (about:blank) Was mich interessieren würde: Ist der Trojaner jetzt wirklich weg? Ich habe das selbe Problem, befolge die Tipps, so wie sie hier dastehen. Nehme nur noch den Firefox zum surfen und der Sauhund kommt trotzdem jeden zweiten Tag wieder...ich verstehs net! Viele Grüße LeBensch |
![]() | #7 |
| ![]() Brauche Hilfe bei meiner Startseite (about:blank) Hallo bilguer, ich habe exakt das selbe Problem. Alle sp.html Dateien habe ich schon zig male gelöscht. Ich gehe mal davon aus, dass im Hintergrund ein Dienst läuft, der die Einträge sofort wieder anlegt, sobald mal den IE startet. Wie bekommt man das Ding weg? Hast Du bereits eine Lösung gefunden??? |
![]() | #8 |
Gast | ![]() Brauche Hilfe bei meiner Startseite (about:blank) Eröffne einen neuen Thread und poste ein HijackThis-Log: http://filepony.de/download-hijackthis/ |
![]() |
Themen zu Brauche Hilfe bei meiner Startseite (about:blank) |
administrator, adobe, askbar, bho, brauche hilfe, dateien, drivers, einstellungen, explorer, foren, fritz!, gelöscht, hijack, hijackthis, hilfe, home, icq, immer wieder, internet, internet explorer, mehrere, microsoft, programme, software, suche, system, system32, tcpip, temp, unter, userinit.exe, windows, windows xp, yahoo |