Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR StartPage.IX

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 31.08.2004, 20:56   #1
michi_neu
 
TR StartPage.IX - Standard

TR StartPage.IX



Hi, habe ein Problem mit o.g. Trojaner. Bei jeden wechsel der Internetseite findet AntiVir 2x hintereinander diesen lästigen Trojaner. Würde mich sehr freuen wenn mir jemand helfen könnte mich davon zu befreien...
Hier mein HijackThis Logfile:
Logfile of HijackThis v1.98.2
Scan saved at 21:31:29, on 31.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\HPConfig.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\essspk.exe
C:\Programme\Hewlett-Packard\HP Display Settings\hpdisply.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\HPONE-~1\OneTouch.EXE
C:\Programme\Trust\Ami Mouse 300 Dual Scroll\Amoumain.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\D-Link\Air USB Utility\AirCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ICQ\ICQ.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\unzipped\hijackthis_198\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {601BD43A-77B4-4507-84F4-1F379DF2CD87} - C:\WINDOWS\System32\admkna.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [HP Anzeigeeinstellungen] C:\Programme\Hewlett-Packard\HP Display Settings\hpdisply.exe /s
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HPONE-~1\OneTouch.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\NDetect.exe
O4 - HKLM\..\Run: [WheelMouse] Amoumain.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [D-Link Air USB Utility] C:\Programme\D-Link\Air USB Utility\AirCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [5-4-91-020] c:\programme\Webdialer\5-4-91-020.exe -m
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Programme\LingoCom\Translator.lnk (file missing)
O9 - Extra 'Tools' menuitem: Translator - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Programme\LingoCom\Translator.lnk (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp-expo.com/de
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093710757078
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp (file missing)

Habe nr.14 und nr.19 bereits gefixt.

vielen lieben Dank im voraus
Michi

Alt 31.08.2004, 21:52   #2
*Christian*
Gast
 
TR StartPage.IX - Standard

TR StartPage.IX



Du solltest zuerst einmal www.windowsupdate.com besuchen und alle Patches und Updates installieren.

Danach fixe dies:
O2 - BHO: (no name) - {601BD43A-77B4-4507-84F4-1F379DF2CD87} - C:\WINDOWS\System32\admkna.dll (file missing)
O19 - User stylesheet: C:\WINDOWS\Web\oslogo.bmp (file missing)


Dies könnte ein Dialer sein:
O4 - HKCU\..\Run: [5-4-91-020] c:\programme\Webdialer\5-4-91-020.exe -m
Fixen!

Sofern noch die Datei vorhanden ist evtl. für Beweiszwecke sichern!



Dies kenne ich nicht:
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe


Solltest du sicher sein, dass ein Dialer bei dir keine Kosten verursachen kann bzw. du den Dialer schon gesichert hast, kannst du mal mit eScan im abgesicherten Modus scannen: http://www.trojaner-board.de/showthread.php?t=6083


Zum Schutz vor Hijackern verwende einen anderen Browser: www.firefox-browser.de ist schnell, sicher und kostenlos.
__________________


Alt 30.01.2005, 19:11   #3
iceeagle
 
TR StartPage.IX - Standard

TR StartPage.IX



krieg ihn auch net weg.. hat sich jetz schon des dritte mal umbenannt. im mom heisste er StartPage.IX, am anfang heis er Dlr.Startpage .. ich hasse es.. andauern wird er von antivir gelöscht, er koammt aber immerwieder.. help
__________________

Alt 30.01.2005, 19:21   #4
chaosman
 
TR StartPage.IX - Standard

TR StartPage.IX



@iceeagle
hast du escan schon mal laufen lassen, wie *Christian* dir gepostet hatte?
poste anders ein neues HJT logfile aktuellen version 1.99.

chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu TR StartPage.IX
.inf, adobe, antivir, antivirus, antivirus scan, bho, dateien, drivers, excel, explorer, file missing, google, hijack, hijackthis, hijackthis logfile, icq, ics, internet explorer, logfile, messenger, microsoft, problem, programme, software, symantec, system, usb, windows, windows xp, windows\system32\drivers



Ähnliche Themen: TR StartPage.IX


  1. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  2. TR/StartPage.hl
    Plagegeister aller Art und deren Bekämpfung - 15.12.2005 (4)
  3. TR/StartPage.nk.8.A
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (3)
  4. TR/StartPage.nk.8.A
    Plagegeister aller Art und deren Bekämpfung - 11.08.2005 (3)
  5. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 06.08.2005 (1)
  6. TR\StartPage
    Log-Analyse und Auswertung - 25.02.2005 (8)
  7. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 23.02.2005 (4)
  8. StartPage.qr.dll
    Log-Analyse und Auswertung - 18.02.2005 (3)
  9. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 18.02.2005 (0)
  10. TR\startpage.qr.dll Was tun???
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (1)
  11. TR/StartPage.TJ
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (1)
  12. startpage
    Log-Analyse und Auswertung - 09.02.2005 (4)
  13. startpage.nk.3
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (11)
  14. TR/StartPage.NK.2 :(
    Log-Analyse und Auswertung - 28.10.2004 (9)
  15. tr/startpage.nk.3
    Log-Analyse und Auswertung - 19.10.2004 (5)
  16. Dldr.startpage Startpage/is
    Log-Analyse und Auswertung - 19.08.2004 (8)
  17. TR/StartPage.IG.1
    Log-Analyse und Auswertung - 23.07.2004 (3)

Zum Thema TR StartPage.IX - Hi, habe ein Problem mit o.g. Trojaner. Bei jeden wechsel der Internetseite findet AntiVir 2x hintereinander diesen lästigen Trojaner. Würde mich sehr freuen wenn mir jemand helfen könnte mich davon - TR StartPage.IX...
Archiv
Du betrachtest: TR StartPage.IX auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.