Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   riesen prob !!!!! (https://www.trojaner-board.de/6462-riesen-prob.html)

Acer25 23.07.2004 17:04

riesen prob !!!!!
 
Hallo leute, bin neu hier.....
Heisse Andy ,bin 25 und komme aus NRW
Ich hab folgendes prob, immer wenn ich den IE öffne, kommt nicht meine t-online startseite sondern irgend eine search seite.
Kann die startseite dann manuell wieder festlegen wie ich will, es funzt einfach nicht
´Spybot, adaware etc, bringt nix

Logfile of HijackThis v1.98.0
Scan saved at 17:59:07, on 23.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\system32\crfk.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
D:\Treiber\Logitech\Maus\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\addba32.exe
D:\Programme\ICQPlus\vplus.exe
D:\Programme\Tweak XP\tranicon.exe
D:\Programme\WinTV\Ir.exe
D:\Programme\Teamspeak\TeamSpeak.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Downloads\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Adobe Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVRT] D:\Programme\NVRefreshTool\nvrt.exe /startup
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Ad-aware] "D:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c
O4 - HKLM\..\Run: [addba32.exe] C:\WINDOWS\system32\addba32.exe
O4 - HKLM\..\RunOnce: [crfk.exe] C:\WINDOWS\system32\crfk.exe
O4 - HKCU\..\Run: [ICQ Plus] "D:\Programme\ICQPlus\vplus.exe"
O4 - HKCU\..\Run: [TransTask] "D:\Downloads\TweakXP.Pro.v2.08\Crack\transtask.exe"
O4 - HKCU\..\Run: [TransparentIcons] "D:\Programme\Tweak XP\tranicon.exe" -ex
O4 - Global Startup: AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe
O4 - Global Startup: Kodak EasyShare Software.lnk.disabled
O4 - Global Startup: Kodak software updater.lnk.disabled
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF6DA990-73DE-4A4E-8CCE-D8BFA7E18251}: NameServer = 192.168.1.254
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

*Christian* 23.07.2004 17:19

Hallo!
Ich heisse Christian, bin 19, komme aus Bayern und habe solche Probleme nicht. Warum? Ich benutze einen gescheiten Browser. www.firefox-browser.de ist schnell, sicher und kostenlos.

Zuerst sollest du mal diese Dateien hier überprüfen: http://www.kaspersky.com/scanforvirus

C:\WINDOWS\system32\crfk.exe
C:\WINDOWS\system32\addba32.exe

Danch gehst du in den abgesicherten Modus und fixt dies:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794
O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

Danach lass bitte folgendes Programm scannen:
http://www.trojaner-board.de/showthread.php?t=6083

neptune 23.07.2004 17:37

hallo
fixe alle r0, r1, r2 und r3 einträge bis auf einen von google (falls google von dir als startseite gewünscht wird) wie christian es gesagt hat.
dann würde ich den internet explorer anders einstellen: sicherheit auf hoch und dartenschutz auf mittelhoch..
das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen..

neptune

Yopie 23.07.2004 17:47

Zitat:

Zitat von neptune
das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen..

Was genau macht ihn dann sicherer als andere Browser?

Gruß :daumenhoc
Yopie

mav1976 23.07.2004 17:54

Zitat:

Zitat von neptune
das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen..


das erkläre mir aber x bitte genauer!

Acer25 23.07.2004 17:58

hi jungs, hab gerad escan durchlaufen lassen und er hat 24 probs gefunden.
Jetzt ist das prob weg, hoffe es bleibt auch so
Was soll ich ´denn nun machen?
firefox oder nicht?
Kann ich denn da auch den verlauf etc. löschen?

Yopie 23.07.2004 18:03

Zitat:

Zitat von Acer25
firefox oder nicht?
Kann ich denn da auch den verlauf etc. löschen?

Natürlich, sehr einfach sogar.

Also los: http://firefox.bric.de/index.php?page=downloads#release ;)

Wenn Du allerdings auch noch ein E-Mail-Programm brauchst, empfehle ich Dir Mozilla.

Gruß :daumenhoc
Yopie

*Christian* 23.07.2004 18:15

Firefox und Co. sind dem IE auf jeden Fall vorzuziehen.

Der IE hat einfach zu viele Sicherheitslücken - egal wie du ihn konfigurierst. :snyper:

Rene-gad 23.07.2004 18:20

Zitat:

Zitat von Yopie
Wenn Du allerdings auch noch ein E-Mail-Programm brauchst, empfehle ich Dir Mozilla.

...oder Thunderbird Mail - ist auch ein Prima-Client aus der Mozilla-Family

neptune 23.07.2004 19:23

ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser.. ist er allerdings nicht auf dem neuesten stand.. dann nicht mehr.. whatever..

neptune

Yopie 23.07.2004 19:31

Zitat:

Zitat von neptune
ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser..

Du wolltest uns das doch noch erklären, oder? Eine Wiederholung der Aussage ist keine Erklärung...

Gruß :daumenhoc
Yopie

Rene-gad 23.07.2004 19:33

Zitat:

Zitat von neptune
ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser..

don't feed this troll :koch:

neptune 23.07.2004 19:41

dude.. der internet explorer wird nur von den meisten als schlecht angepriesen, weil er von microsoft ist und microsoft nen schlechten ruf in sachen sicherheit hat, doch alle sicherheitslecks werden mit den aktuellen patches geschlossen.. und man kann ihn so konfigurieren, dass er keine active x scripts, keine cookies und alles andere akzeptiert, dazu kann man ihn manuel konfigurieren.. und von der ausstattung her ist er auch am besten (zumindest im sp2 pack)..
ebenso kann man auch sagen, dass windows xp (mit sp2), sicherer ist als linux oder imac.. das ist nunmal so, auch wenns viele nicht wahrhaben wollen ;)

and thats it

neptune

Yopie 23.07.2004 19:56

Zitat:

Zitat von neptune
doch alle sicherheitslecks werden mit den aktuellen patches geschlossen.. und man kann ihn so konfigurieren, dass er keine active x scripts, keine cookies und alles andere akzeptiert, dazu kann man ihn manuel konfigurieren.. und von der ausstattung her ist er auch am besten (zumindest im sp2 pack)..

Alle Sicherheitslücken werden geschlossen? Halte ich für ein Gerücht.

Man kann ihn manuell konfigurieren? Donnerwetter. :crazy: Dann funktionieren viele Seiten nur noch, nachdem man sich durch Kaskaden von Warnmeldungen geklickt hat; im Extremfall funktionieren sie gar nicht.

Von der Ausstattung ist er am besten? Werd mal konkret. Mangelhafte Unterstützung der W3C-Standards (z.B. CSS2), fehlender Popup-Blocker und fehlendes Tabbed Browsing sind nur drei Punkte, die den IE heute von den gut ausgestatteten Browsern unterscheidet.

Was bringt er im SP2 gegenüber Firefox an Ausstattungsvorteilen mit? :confused:

Gruß :daumenhoc
Yopie

dedie 23.07.2004 19:58

Vorzuziehen ist der Browser mit dem man klarkommt, weil 100% sicher ist keiner.
Hauptangriffsziel von Schädlingen ist halt auf Grund der größeren verbreitung der IE.
Bei den angeblich so sicheren Alternativbrowsern kommen jetzt mit der steigenden Nachfrage auch verstärkt die Sicherheitslücken zum Vorschein.


mfg. dedie


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131