Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hjt log - problem mit der startseite (https://www.trojaner-board.de/13432-hjt-log-problem-startseite.html)

Juzam 07.02.2005 17:50

hjt log - problem mit der startseite
 
Hi, habe den about:blank trojaner, starte ich inetexplorer komme ich auf search for ... seite anstatt auf meine startseite, hier mein hjtlog:

Logfile of HijackThis v1.99.0
Scan saved at 17:43:50, on 07.02.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAMME\NORTON PERSONAL FIREWALL\NISSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\NORTON PERSONAL FIREWALL\NISUM.EXE
C:\PROGRAMME\NORTON PERSONAL FIREWALL\SYMPROXYSVC.EXE
C:\PROGRAMME\NORTON PERSONAL FIREWALL\IAMAPP.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAMME\ICQLITE\ICQLITE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {F3610DA1-790D-11D9-B658-00E059166DDF} - C:\WINDOWS\SYSTEM\MCNM.DLL
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [nisserv] C:\Programme\Norton Personal Firewall\NISSERV.EXE
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - Startup: ICQLite.lnk = C:\Programme\ICQLite\ICQLite.exe
O18 - Filter: text/html - {F3610DA0-790D-11D9-B658-00E0365AC844} - C:\WINDOWS\SYSTEM\MCNM.DLL
O18 - Filter: text/plain - {F3610DA0-790D-11D9-B658-00E0365AC844} - C:\WINDOWS\SYSTEM\MCNM.DLL

habe schon versucht mach einer anleitung escan zu starten, aber irgendwie funktioniert die anwendung mwav bei mir nicht

schon mal danke
mfg juzam

Lutz 07.02.2005 19:00

Folgende Einträge mit HijackThis fixen:
Zitat:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {F3610DA1-790D-11D9-B658-00E059166DDF} - C:\WINDOWS\SYSTEM\MCNM.DLL
...
O18 - Filter: text/html - {F3610DA0-790D-11D9-B658-00E0365AC844} - C:\WINDOWS\SYSTEM\MCNM.DLL
O18 - Filter: text/plain - {F3610DA0-790D-11D9-B658-00E0365AC844} - C:\WINDOWS\SYSTEM\MCNM.DLL
Anschließend manuell die folgenden Dateien löschen:
C:\WINDOWS\TEMP\sp.dll
C:\WINDOWS\SYSTEM\MCNM.DLL

Ein Scan, z.B. mit eScan (s. Signatur) zeigt Dir evtl. an, ob weitere Schädlinge auf dem PC vorhanden sind. Wenn Du Dich an die verlinkte Anleitung hälst, sollte einem Scan mit eScan nichts im Wege stehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:25 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132