Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PageJacking (https://www.trojaner-board.de/6225-pagejacking.html)

KON 05.07.2004 18:46

PageJacking
 
Guten Tag und Hallo!
Ich habe mir so'n Ding eingefangen, finde aber nichts an Lösungsvorschlägen was passt (kein sp.exe, kein yellow-pages usw. usw.).
Beim Starten meines IE6 wird der Startseiteneintrag "www.google.de" stets geändert in "res://rhari.dll/index.html#96676". Bei einer Suchanfrage in www.google.de öffnet sich parallel zu google die Seite "search-to-find....". Die läßt sich dann zwar wegklicken kommt aber bei jeder neuen Eingabe ins google-Suchfenster wieder.
Highjackthis findet immer wieder diese Einträge:
Logfile of HijackThis v1.97.7
Scan saved at 19:38:10, on 05.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\SIXPACK.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SCARDS32.EXE
C:\WINDOWS\System32\atiptaxx.exe
C:\Programme\Motherboard Monitor 5\MBM5.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\USB Disk Tool\USNDISKT.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ievr32.exe
C:\Programme\Eraser\eraser.exe
C:\Programme\Minimizer-XP\Mini-XP.exe
C:\Programme\AtomSync\atomsync.exe
C:\Programme\Tweak-XP Pro\popup.exe
C:\Programme\Tweak-XP Pro\AdBlocker.exe
C:\WINDOWS\twain_32\S6U12K\WATCH.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\T-Sinus 721\T-Sinus 721 PC\SEMon21.exe
C:\Programme\BHODemon\BHODemon.exe
C:\Programme\Sound Control\SC.EXE
C:\Programme\T-Sinus 721\T-Sinus 721 PC\xControlCOM.exe
C:\WINDOWS\system32\ntrl.exe
c:\programme\internet explorer\iexplore.exe
C:\Dokumente und Einstellungen\Ollmann\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rhari.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rhari.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rhari.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rhari.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://rhari.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\rhari.dll/sp.html#96676
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D2791DC8-E844-20C6-064B-0E07A6489FE8} - C:\WINDOWS\system32\mfcvy32.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb02.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [SIXPACK] C:\WINDOWS\System32\SIXPACK.exe /minimize
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [MBM 5] C:\Programme\Motherboard Monitor 5\MBM5.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [USB Disk Tool] C:\Programme\USB Disk Tool\USNDISKT.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Ad-aware] "C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [ievr32.exe] C:\WINDOWS\system32\ievr32.exe
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Mini-XP] C:\Programme\Minimizer-XP\Mini-XP.exe
O4 - HKCU\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [MBM 5] C:\Programme\Motherboard Monitor 5\MBM5.EXE
O4 - HKCU\..\Run: [AtomSync] C:\Programme\AtomSync\atomsync.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programme\Tweak-XP Pro\popup.exe"
O4 - HKCU\..\Run: [BlockAds] "C:\Programme\Tweak-XP Pro\AdBlocker.exe"
O4 - HKLM\..\RunOnce: [sdkpd.exe] C:\WINDOWS\system32\sdkpd.exe
O4 - Startup: BHODemon.lnk = C:\Programme\BHODemon\BHODemon.exe
O4 - Startup: Sound Control.lnk = C:\Programme\Sound Control\SC.EXE
O4 - Global Startup: Direct Scan.lnk = C:\WINDOWS\twain_32\S6U12K\WATCH.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: T-Sinus 721 Monitor.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .m3u: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .swf: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3E6685B-D581-4098-BC6B-25BFD1E1A106}: NameServer = 217.237.150.33 194.25.2.129

Kann irgendjemand 'nem alten Mann mit der Zippelkapp einen Tipp geben, wie ich von dem Quatsch wieder befreit werden kann??

Gruß

K.Ollmann@t-online.de

Nangie 05.07.2004 19:05

Hallo and Welcome im TB

Hier bitte lesen und hier auch

Empfehle dir deine Mail Addy rauszunehmen - sonst kannst du dich bald vor mails (Spam & Co. ) nicht mehr retten !!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20