Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Startseite...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.11.2004, 17:49   #1
McCartney
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Hallo, hab seit kurzem ein ziemlich großes Problem mit meinem IE.

Hab als neue Startseite "Search for...", nicht nur das, ich komme auch von einigen Seiten immer wieder zu dem Anfang zurück.
Bis jetzt schon fast alles drüberlaufen lassen...Ad-aware findet jedesmal die gleichen Sachen, nach neuem Anlauf wieder die gleichen Sachen....etc.

Hier mal die Hijack-This Logfile:


Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\VIA TECHNOLOGIES, INC\AUDIO DECK\ADECK.EXE
C:\PROGRAMME\ICQLITE\ICQLITE.EXE
C:\WINAMP\WINAMPA.EXE
C:\PROGRAMME\SPYWARE DOCTOR\SPYDOCTOR.EXE
C:\PROGRAMME\WINZIP\WZQKPICK.EXE
C:\PROGRAMME\OPENOFFICE.ORG1.0.3\PROGRAM\SOFFICE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TRACE.EXE
C:\WINDOWS\SYSTEM\CMMON32.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\ADOBE\ACROBAT 4.0\READER\ACRORD32.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\EIGENE DATEIEN\NEWS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {416547A2-31AD-11D9-8C64-00508CA64257} - C:\WINDOWS\SYSTEM\ELLM.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AudioDeck] C:\PROGRAMME\VIA TECHNOLOGIES, INC\AUDIO DECK\ADECK.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Programme\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://G:\GO!ZILLA\download-with-gozilla.html
O9 - Extra button: ICQ 4 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

Habe auch schon hier die "Main Search Bar" gefixed, nuzte auch nichts...

Vielleicht kann mir noch jemand Tipps geben, wäre sehr erfreut!!

Mfg

Alt 08.11.2004, 18:04   #2
cacatoa
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Hallo, McCartney,
bitte ein komplettes Logfile (mit den Informationen über die Systemversionen) posten.
Dann können wir Dir weiterhelfen.
__________________

__________________

Alt 08.11.2004, 18:10   #3
McCartney
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Hallo, habe das Problem anscheinend gelöst...

Habe ein Programm Namens "SpHjfix" nochmal drüberlaufen lassen...
dann einen Neustart und mit dem CWShredder noch eine CWS.hidden.Dll gelöscht!!
Seitdem is das Problem weg und Hijack This findet nun diese "Main Search Bar" auch nicht mehr.

Sollte es mit der Logfile eurer Meinung dennoch Probleme geben, hier die ganze Logfile (jetzt ohne der "main search bar"):


Logfile of HijackThis v1.97.7
Scan saved at 19:09:50, on 08.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\VIA TECHNOLOGIES, INC\AUDIO DECK\ADECK.EXE
C:\WINAMP\WINAMPA.EXE
C:\PROGRAMME\SPYWARE DOCTOR\SPYDOCTOR.EXE
C:\PROGRAMME\WINZIP\WZQKPICK.EXE
C:\PROGRAMME\OPENOFFICE.ORG1.0.3\PROGRAM\SOFFICE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\PROGRAMME\ICQLITE\ICQLITE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TRACE.EXE
C:\WINDOWS\SYSTEM\CMMON32.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\EIGENE DATEIEN\NEWS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.one.at/
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AudioDeck] C:\PROGRAMME\VIA TECHNOLOGIES, INC\AUDIO DECK\ADECK.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAMME\SPYWARE DOCTOR\SPYDOCTOR.EXE" /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Programme\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://G:\GO!ZILLA\download-with-gozilla.html
O9 - Extra button: ICQ 4 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

Mfg
__________________

Alt 08.11.2004, 18:12   #4
cacatoa
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Hi, McCartney
bitte Logfile mit der neuesten Version (www.hijackthis.de), dort auf Direktdownload gehen, posten.
__________________
Der Mensch sollte eine Hundeseele haben

Alt 08.11.2004, 18:22   #5
McCartney
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Also wie gesagt, das Problem dürfte ja gelöst sein!!

Hier die Logfile mit dem neuesten hijacker:

Logfile of HijackThis v1.98.2
Scan saved at 19:20:15, on 08.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\VIA TECHNOLOGIES, INC\AUDIO DECK\ADECK.EXE
C:\WINAMP\WINAMPA.EXE
C:\PROGRAMME\SPYWARE DOCTOR\SPYDOCTOR.EXE
C:\PROGRAMME\WINZIP\WZQKPICK.EXE
C:\PROGRAMME\OPENOFFICE.ORG1.0.3\PROGRAM\SOFFICE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\PROGRAMME\ICQLITE\ICQLITE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TRACE.EXE
C:\WINDOWS\SYSTEM\CMMON32.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\EIGENE DATEIEN\NEWS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.one.at/
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AudioDeck] C:\PROGRAMME\VIA TECHNOLOGIES, INC\AUDIO DECK\ADECK.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAMME\SPYWARE DOCTOR\SPYDOCTOR.EXE" /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Programme\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://G:\GO!ZILLA\download-with-gozilla.html
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe

Mfg


Alt 08.11.2004, 18:30   #6
cacatoa
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Sollte soweit o.k. sein, allerdings wäre ein Virenwächter auch mal was gutes...
cacatoa
__________________
--> Problem mit Startseite...

Alt 08.11.2004, 18:37   #7
McCartney
 
Problem mit Startseite... - Standard

Problem mit Startseite...



Hab ich bis vor kurzem gehabt...firewall, virenscanner...etc., hatte dann einen system-crash, muss nun wieder alles neu besorgen.

Gute Tipps, welche Programme?

Mfg

Alt 08.11.2004, 22:17   #8
*Christian*
Gast
 
Problem mit Startseite... - Standard

Problem mit Startseite...



http://www.trojaner-info.de/report_pcsicherheit.shtml

Kostenlos wäre: www.free-av.de AntiVir
Firewall: www.dingens.org

Antwort

Themen zu Problem mit Startseite...
acrobat, adobe, anfang, audio, bho, button, dateien, download, hijack-this, icqtoolbar, immer wieder, internet, internet explorer, logfile, meinem, microsoft, neue, object, problem, programme, registry, rundll, rundll32.exe, seite, seiten, shockwave, software, spyware, spyware doctor, system, windows



Ähnliche Themen: Problem mit Startseite...


  1. Problem mit Internet PoP-Ups und neuer Startseite im Mozilla
    Plagegeister aller Art und deren Bekämpfung - 27.07.2014 (12)
  2. Problem mit search.us.com (Startseite)
    Log-Analyse und Auswertung - 20.11.2013 (1)
  3. Certified-toolbar -Search Startseite Problem
    Log-Analyse und Auswertung - 16.02.2013 (8)
  4. Problem mit Internetexplorer - Automatische Startseite searchplusnetwork.com
    Log-Analyse und Auswertung - 27.11.2012 (5)
  5. Ich habe auch dieses Startseite.com-Problem
    Mülltonne - 02.11.2012 (0)
  6. Problem mit IE bei Startseite
    Log-Analyse und Auswertung - 10.10.2005 (1)
  7. Problem mit Web Site Viewer und Startseite
    Log-Analyse und Auswertung - 08.03.2005 (5)
  8. Hijackthis Log funktioniert nicht; Problem Startseite about:blank
    Log-Analyse und Auswertung - 02.03.2005 (5)
  9. Hilfe, Problem mit .ink Endung und Startseite
    Log-Analyse und Auswertung - 26.02.2005 (14)
  10. Hijack Log zwecks problem mit Startseite
    Log-Analyse und Auswertung - 21.02.2005 (1)
  11. hjt log - problem mit der startseite
    Log-Analyse und Auswertung - 07.02.2005 (1)
  12. HJT.log / Problem mit der Startseite
    Log-Analyse und Auswertung - 30.01.2005 (5)
  13. Problem mit WIN-ETO.COM als Startseite im IE !!! (Hijacker?)
    Log-Analyse und Auswertung - 08.01.2005 (1)
  14. Problem mit Startseite - genau das gleiche Problem wie Staux!!!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (30)
  15. Riesen Problem Mit Meiner Startseite !!! Brauch Hilfe!!!
    Log-Analyse und Auswertung - 21.11.2004 (4)
  16. Problem mit Startseite Cool Web search
    Log-Analyse und Auswertung - 06.11.2004 (5)
  17. startseite + favoriten problem
    Log-Analyse und Auswertung - 26.06.2004 (1)

Zum Thema Problem mit Startseite... - Hallo, hab seit kurzem ein ziemlich großes Problem mit meinem IE. Hab als neue Startseite "Search for...", nicht nur das, ich komme auch von einigen Seiten immer wieder zu dem - Problem mit Startseite......
Archiv
Du betrachtest: Problem mit Startseite... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.