Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: neue Startseite: msn.de und perfectnav

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.08.2004, 21:52   #1
Bambussprosse
 
neue Startseite: msn.de und perfectnav - Frage

neue Startseite: msn.de und perfectnav



Hallo!
Ich habe seit heute bzw. gestern folgendes Problem:
Vor etwa einer halben Stunde hat sich meine Startseite von leer zu www.msn.de (oder war es .com?) geändert. Einmal habe ich es schon rückgängig gemacht, aber es kam wieder. Was tun??

Außerdem werde ich bei ungültigen URLs plötzlich dauernd an folgenden Link geschickt:

http://www.perfectnav.com/index.cfm?action=lookup&pc=pnkz&arg=DNS&Keywords=http://about<b></b>:blank&uid=B9F1C656-3EF4-4399-B7D3-220D9D399727&version=1.5.0

Vorher war es google, da ich (u.a.) die Toolbar nutze. Zum Schutz für mein XP pro nutze ich Adaware, Antivir und Zone Alarm, alles auf dem allerneuesten Stand. Was kann ich also machen, um die Probleme los zu werden und wie muss ich es tun? (Bin leider der absolute Laie!)

Alt 28.08.2004, 22:19   #2
*Christian*
Gast
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



Scan mal mit eScan im abgesicherten Modus: http://www.trojaner-board.de/showthread.php?t=6083

Danach poste bitte ein HijackThis-Log: http://filepony.de/download-hijackthis/
__________________


Alt 28.08.2004, 22:37   #3
Bambussprosse
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



wie gesagt, bin laie. daher:

wie komme ich in den abgesicherten modus und was ist bzw. wie kriege ich denn das HijackThis-Log?
__________________

Alt 28.08.2004, 22:47   #4
*Christian*
Gast
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



Abgesicherter Modus: Beim Starten des PC's auf die F8-Taste drücken und dann den abgesicherten Modus auswählen.

Zu HijackThis: Wenn du den zweiten Link angeschaut hättest, dann wüsstest du von was ich rede. Das ist ganz leicht.
Man kann den Leuten nicht immer alles vorkauen. Ein bisschen Eigeninitiative gehört auch dazu.

Alt 28.08.2004, 22:54   #5
Bambussprosse
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



hab ich geklickt. aber nicht schlau geworden. befasse mich morgen mal eingehender damit. jetzt hab ich den hijack jedenfalls, dann kann ich mir eher einen reim drauf machen. morgen also die fortsetzung...


Alt 01.09.2004, 20:31   #6
Bambussprosse
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



da ist meine logfile, stellte fest, dass ich hijack schon längst hatte:

Logfile of HijackThis v1.97.7
Scan saved at 21:19:58, on 01.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
D:\Programme\Winamp\winampa.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programme\Geek Superhero\GeekSuperhero.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
D:\programme\SETI@home.exe
D:\Programme\TVgenial\TVgenial.exe
D:\Programme\Skype\Phone\Skype.exe
D:\Programme\Geek Superhero\GeekSuperhero.exe
C:\Programme\eBay\eBay Toolbar\4.3.0.8\ebaytbar.exe
D:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
D:\Programme\Digital Imaging\bin\hpotdd01.exe
D:\Programme\Digital Imaging\bin\hpohmr08.exe
D:\Programme\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Outlook Express\msimn.exe
D:\Programme\GetRight\GETRIGHT.EXE
D:\Programme\GetRight\GETRIGHT.EXE
D:\Programme\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Trillian\trillian.exe
D:\Downloads\MallTycoon2Setup-dm.exe
D:\PCWELT\0404\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://einwahl.oleco.de/
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: (no name) - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: eBay Toolbar - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] d:\programme\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [routcnf] D:\Programme\DeTeWe\TA 33 USB\routcnf.exe /capiactive
O4 - HKLM\..\Run: [updmgr] C:\Programme\Common files\updmgr\updmgr.exe
O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Geek Superhero] D:\Programme\Geek Superhero\GeekSuperhero.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [seticlient] d:\programme\SETI@home.exe -min
O4 - HKCU\..\Run: [TVgenial] D:\Programme\TVgenial\TVgenial.exe -d
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: eBay Toolbar.LNK = C:\Programme\eBay\eBay Toolbar\4.3.0.8\ebaytbar.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: eBay Toolbar (HKLM)
O9 - Extra 'Tools' menuitem: eBay Toolbar (HKLM)
O9 - Extra button: Bug Swatter Options (HKLM)
O9 - Extra button: Popup Slapdown Options (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti...l_v1-0-3-9.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...171.4267592593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD0F3740-C960-4BF1-B312-64B43C6A6C80}: NameServer = 145.253.2.203 195.50.140.250

Alt 01.09.2004, 20:48   #7
Shadowdance
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



Hallo Bambussprosse,


Zitat:
Logfile of HijackThis v1.97.7
Scan saved at 21:19:58, on 01.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Lade dir bitte zuerst alle Patches und Updates von www.windowsupdate.com herunter. Aktualisiere deinen Browser und lade dir dann bitte die aktuelle Version von Hijack This runter: http://www.trojaner-board.de/51130-a...ijackthis.html .

Erstelle danach bitte ein neues Logfile und poste es.

SD

Alt 01.10.2004, 14:52   #8
Pitu
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



Hallo,

bei mir schreiben sich diese Seiten

http://www.msn.de/Default.asp?Ath=f

oder

http://www.microsoft.com/isapi/redir...er=6.0&ar=home

als Startseite im IE6 ein wen ich den unten stehenden Eintrag in ad-adware lösche.

Possible Browser Hijack attempt Reg.Daten Data Miner HKEY_CURRENT_USER:Software\Microsoft\Internet Explorer\Main"Start Page" ("about:blank") Möglicher Browser-Hijack Versuch

Ich habe Win XP Home, Norten Firewall und Norten Antivirus mit den neusten updates am laufen.

Logfile of HijackThis v1.98.2
Scan saved at 15:38:21, on 01.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Steganos Trace Destructor 6.5\itd.exe
f:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
F:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
F:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Hijack\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [ITD65_ITD] "C:\Programme\Steganos Trace Destructor 6.5\itd.exe" /booting
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://F:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://F:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://F:\Programme\LeechGet 2004\\Parser.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{65BB9A7E-2270-4372-9859-FB79E78A270D}: NameServer = 217.237.150.33 217.237.151.161

Alt 01.10.2004, 15:52   #9
Cidre
Administrator, a.D.
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



Vergib ein neue Startseite und das Problem ist gelöst.
__________________
Gruß, Cidre


Alt 01.10.2004, 18:11   #10
Pitu
 
neue Startseite: msn.de und perfectnav - Standard

neue Startseite: msn.de und perfectnav



Danke es ist mein Steganos InternetSpurenvernichter der nicht mehr richtig arbeitet und meine Startseite löscht. Dadurch habe ich immer den Eintrag im ad-adware und durchs löschen kommt eine der zwei Startseiten die nicht durch den Steganos Inter..... gelöscht werden.

Ich installiere den Steganos Inter..... morgen neu und werde sehen ob es die Lösung ist.

Danke für die schnelle Hilfe.

Antwort

Themen zu neue Startseite: msn.de und perfectnav
.com, absolute, adaware, alarm, antivir, bla, blank, confused, dns, folge, folgendes, google, heute, leer, link, neue, plötzlich, problem, probleme, rückgängig, schutz, seite, startseite, toolbar, version, was tun, was tun?, zone, zone alarm



Ähnliche Themen: neue Startseite: msn.de und perfectnav


  1. Firefox lädt ständig - ununterbrochen neu/Werbung/neue Tabs/neue Fenster
    Log-Analyse und Auswertung - 28.10.2015 (11)
  2. Bundespolizei-Trojaner und heimlich neue IE-Startseite ??
    Plagegeister aller Art und deren Bekämpfung - 17.07.2015 (32)
  3. Win 7, Addware durch Softwareinstallation (Programme, Umleitungen, neue Startseite und Suchmaschine, Browser Add-ons und Plug-Ins)
    Log-Analyse und Auswertung - 21.01.2015 (11)
  4. Windows 7: Ständig neue Werbeanzeigen sowie neue Fenster öffnen sich in Chrome.
    Plagegeister aller Art und deren Bekämpfung - 13.01.2015 (10)
  5. http://search.fbdownloader.com/?channel=de als neue Startseite
    Plagegeister aller Art und deren Bekämpfung - 13.08.2014 (53)
  6. Neue Startseite bei Firefox plötzlich webssearches.com
    Plagegeister aller Art und deren Bekämpfung - 11.04.2014 (9)
  7. Windows 8: Browser öffnet unaufgefordert neue Fenster, Rückkehr zur Startseite
    Log-Analyse und Auswertung - 09.04.2014 (12)
  8. Browser haben neue Startseite "Awesomehp" - Wie kann ich diese wieder entfernen?
    Log-Analyse und Auswertung - 13.02.2014 (7)
  9. Windows7 Firefox ICMAPP.static wird dauernd geöffnet und neue Startseite mixidj.delta-search.com
    Plagegeister aller Art und deren Bekämpfung - 08.12.2013 (12)
  10. Neue Facebook Startseite?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (0)
  11. Chatzum als neue Tab-Startseite
    Log-Analyse und Auswertung - 05.10.2012 (3)
  12. Remote angriff / neue user erscheinen , neue files , bluescreens
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (1)
  13. keen value perfectnav
    Log-Analyse und Auswertung - 15.05.2007 (1)
  14. about:blank als neue Startseite mit Hinweis auf Virenscannerdownload...
    Log-Analyse und Auswertung - 22.02.2005 (1)
  15. immer about:blank als Startseite + neue toolbar
    Plagegeister aller Art und deren Bekämpfung - 10.01.2005 (16)
  16. Immer neue Startseite
    Plagegeister aller Art und deren Bekämpfung - 22.10.2004 (1)
  17. PerfectNav??
    Plagegeister aller Art und deren Bekämpfung - 06.03.2004 (5)

Zum Thema neue Startseite: msn.de und perfectnav - Hallo! Ich habe seit heute bzw. gestern folgendes Problem: Vor etwa einer halben Stunde hat sich meine Startseite von leer zu www.msn.de (oder war es .com?) geändert. Einmal habe ich - neue Startseite: msn.de und perfectnav...
Archiv
Du betrachtest: neue Startseite: msn.de und perfectnav auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.