Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: DLDR.Startpage *heul*

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 20.08.2004, 13:52   #1
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Hallo,
habe seit einiger Zeit arge Probleme mit dldr.startpage.
Ich bekomme ihn einfach nicht in den Griff. Sobald ich morgens den Rexchner starte meldet Antivir ihn mir. Anschließend kann ich den Tag über sooft neustarten wie ich möchte. Es wird nichts gefunden.

Mein Hijackthis-Log:

Logfile of HijackThis v1.98.2
Scan saved at 13:59:31, on 20.08.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\SABRE\APPS\ATS\SSSCLNT.EXE
C:\PROGRAMME\DRWEB FOR WINDOWS\SPIDER.EXE
C:\PROGRAMME\DRWEB FOR WINDOWS\DRWEBSCD.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SABSERV.EXE
C:\SABRE\APPS\OADP\OADP.EXE
C:\SABRE\SV.EXE
C:\WINDOWS\MDBCSAPI.EXE
C:\WINDOWS\SYSTEM\WSASRV.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\SABRE\SBTIMER.EXE
C:\PROGRAMME\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Sabre Site Services] C:\SABRE\Apps\ATS\SSSClnt.EXE
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [SpIDer] "C:\PROGRAMME\DRWEB FOR WINDOWS\SPIDER.EXE"
O4 - HKLM\..\Run: [DrWebScheduler] "C:\PROGRAMME\DRWEB FOR WINDOWS\DRWEBSCD.EXE"
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: Verknüpfung mit msimn.lnk = C:\Programme\Outlook Express\msimn.exe
O4 - Startup: Sabre Server.lnk = C:\WINDOWS\sabserv.exe
O4 - Startup: Sabre Printing Module.lnk = C:\SABRE\Apps\OADP\Oadp.exe
O4 - Startup: Internet Explorer.lnk = C:\Programme\Internet Explorer\IEXPLORE.EXE
O4 - Startup: Sabre for Windows.lnk = C:\SABRE\Apps\ATS\SabSplash.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = siewer-olpe-net
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = xxx.xx.x.xx,xxx.xx.x.xx

Alle Einträge mit "Sabre" sind in Ordnung. Die letzten beiden ( O17) auch.

Wäre echt klasse, wenn mir jemand helfen könnte.

MfG
OLE

Alt 20.08.2004, 17:30   #2
Shadowdance
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Hallo Ole,

bitte überprüfe diesen Eintrag C:\WINDOWS\MDBCSAPI.EXE bei http://www.kaspersky.com/de/remoteviruschk.html

Wenn Du diese Einträge nicht brauchst:

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe

kannst Du sie fixen.

SD
__________________


Geändert von Shadowdance (20.08.2004 um 17:37 Uhr)

Alt 23.08.2004, 07:23   #3
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Danke Schattentänzer,

die Datei "MDBCSAPI.EXE" ist sauber.
Das fixen der anderen Einträge bringt mich bei meinem Problem mit dem Trojaner ja leider nicht weiter.
Trotzdem vielen Dank für deine Mühe.

Gruß
OLE
__________________

Alt 23.08.2004, 09:04   #4
MountainKing
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Wo und in welcher Datei wird der Virus denn gefunden?

Befolge mal das:

http://www.trojaner-board.de/42731-escan-anleitung.html

Alt 23.08.2004, 09:56   #5
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Werde eScan heute Mittag mal durchführen.
Infiziert ist folgende Datei:

c:\windows\temporary internet files\content.ie5\sieiojhbo\M[1].bin

Gruß
OLE


Alt 23.08.2004, 10:04   #6
mmk
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Lösch einfach die temporären Internetdateien im IE.
__________________
--> DLDR.Startpage *heul*

Alt 23.08.2004, 14:59   #7
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Klar, wenn ich die temporären Datein lösche ist der Virus kurzzeitig weg. Aber er ist beim nächsten Neustart wieder da.

Hab jetzt mal den escan laufen lassen. Er hat unter anderem 2 trojan.loader gefunden. Vielleicht ist jetzt ja Ruhe.

Alt 24.08.2004, 10:16   #8
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Hallo,
nachdem ich heute Morgen meinen Rechner gestartet hatte fand Antivir wieder den erwähnten Startpage-Virus in den "Temporary Internet Files".

Es ist zum verzweifeln. Leider ist der IE unverzichtbar, da wir diverse Firmenhomepages aufrufen müssen die in Opera oder Firefox nicht zu 100% lauffähig sind.

Würde mich freuen, wenn noch jemand eine Antwort wüsste!

Alt 24.08.2004, 10:55   #9
MountainKing
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Versuchs mal mit diesem Programm www.clearprog.de schalte die Systemwiederherstellung aus, boote, säubere mit clearprog alle deine temporären files, dann lass noch mal E-scan laufen, reboote und schalte die Systemwiederherstellung wieder an.

http://www.systemwiederherstellung-d...indows-xp.html

Alt 24.08.2004, 13:19   #10
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Der Rechner hat noch WIN98 SE als OS. Da gibt es meines Wissens nach keine Systemwiederherstellung. Werde Clearprog trotzddem mal testen.

Danke und Gruß

Alt 26.08.2004, 14:22   #11
Ole1210
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Vielen Dank für die bisherigen Hilfeversuche!

Leider hat nichts dergleichen geholfen. Hat möglicherweise noch jemand nen letzten Tip, wie ich dldr.startpage wieder wegbekomme??

Mein HJT-Log ist absolut sauber!!!

Alt 26.08.2004, 19:11   #12
*Christian*
Gast
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Zitat:
Zitat von Ole1210
... Hat möglicherweise noch jemand nen letzten Tip, wie ich dldr.startpage wieder wegbekomme?? ...
Formatieren.

Alt 04.09.2004, 23:37   #13
Ulf.Klaas
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



Hallo,

habe auch den geilen Trojaner. Habe dazu auch schon mal gepostet. Habe alles probiert und nichts hat geholfen.
Wenn einer eine Lösung hat, wäre ich auch dankbar. (alles ausser Neuinstallation und neues Filesystem )

Gruß,
Ulf

Alt 05.09.2004, 00:01   #14
Shadowdance
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



@ Ole1210
@ Ulf.Klaas

könnt Ihr bitte beide nochmal neue Logfiles posten eventuell - so noch nicht gedownloadet - mit der aktuellen Version von Hijack This http://www.trojaner-board.de/51130-a...ijackthis.html - danke

SD

Alt 05.09.2004, 00:10   #15
cayoty
 
DLDR.Startpage *heul* - Standard

DLDR.Startpage *heul*



@Ole1210,
meine "Temporary Internet Files" entferne ich mit Steganos Internetspurenvernichter,der auch einen Shredder beinhaltet du kannst dir auch WIN SWEEP runterladen ( Suchmaschine).
Empfehlen kann ich auch die Downloadseite http://www.rouly.de/downloadtools.htm und suche nach " Cleaner für Hijacker-sp.html ", es stehen einige Infos darin auch ANTS 2.1 ist ein guter Scanner.

Gruß:

Antwort

Themen zu DLDR.Startpage *heul*
antivir, bho, button, explorer, explorer.lnk, google, hijack, internet, internet explorer, messenger, msn, msn messenger, neustarten, outlook express, probleme, programme, rundll, rundll32.exe, seite, seiten, services, spybot, system, temp, tools, träge, windows, windows\temp



Ähnliche Themen: DLDR.Startpage *heul*


  1. Trojaner Fund TR/StartPage.PVU & TR/Dldr.Age.1171323 auf externer Festplatte
    Log-Analyse und Auswertung - 28.01.2011 (1)
  2. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (54)
  3. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Mülltonne - 01.12.2010 (0)
  4. Brauche Hilfe bitttee ? Ich heul gleich
    Plagegeister aller Art und deren Bekämpfung - 27.04.2007 (4)
  5. Mein Pc ist verseucht Hilfe. Bitte. ich heul gleich.
    Log-Analyse und Auswertung - 05.03.2007 (6)
  6. Trojaner TR/StartPage.3.1.B + TR/Dldr.Delf.ZU
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (2)
  7. *heul* hilfe bitte
    Log-Analyse und Auswertung - 24.10.2005 (1)
  8. habe meine fotos verschlüsselt *heul*
    Überwachung, Datenschutz und Spam - 23.07.2005 (6)
  9. *Heul*kriege den Hijack ni weg HILFE
    Plagegeister aller Art und deren Bekämpfung - 29.06.2005 (4)
  10. TR/Dldr.Delf.DG | TR/StartPage.IG | TR/Dldr.Small.YX.1 | HTML script virus | dialer
    Log-Analyse und Auswertung - 14.04.2005 (7)
  11. Heul,Trojan.Startpage
    Plagegeister aller Art und deren Bekämpfung - 26.03.2005 (2)
  12. was soll ich nur tun? *heul*
    Log-Analyse und Auswertung - 24.03.2005 (12)
  13. Tr/Dldr.IstBar.gen - Tr/Dldr.Dvfuca.X - Tr/dldr.small.xo
    Plagegeister aller Art und deren Bekämpfung - 06.03.2005 (8)
  14. TR/StartPage.QC.1 und TR/Dldr.Small.OR unter WinXP
    Log-Analyse und Auswertung - 26.10.2004 (14)
  15. Brauchte hilfe *heul*
    Plagegeister aller Art und deren Bekämpfung - 21.10.2004 (5)
  16. Mein Internet geht nicht mehr*heul*
    Alles rund um Windows - 13.10.2004 (5)
  17. Dldr.startpage Startpage/is
    Log-Analyse und Auswertung - 19.08.2004 (8)

Zum Thema DLDR.Startpage *heul* - Hallo, habe seit einiger Zeit arge Probleme mit dldr.startpage. Ich bekomme ihn einfach nicht in den Griff. Sobald ich morgens den Rexchner starte meldet Antivir ihn mir. Anschließend kann ich - DLDR.Startpage *heul*...
Archiv
Du betrachtest: DLDR.Startpage *heul* auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.