Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   about blank: Startseite IE?! (https://www.trojaner-board.de/6925-about-blank-startseite-ie.html)

puelsch 16.08.2004 16:00

about blank: Startseite IE?!
 
Hab seit ein paar tagen das phaenomen, dass sich bei meiner IE-Startseite automatisch eine Suchseite bzw. "about blank" einklingt. Dies wird begleitet von immer wieder auftauchenden pop-ups. Habe schon mit Ad-aware, Sbybot S&D und nun schliesslich highjackthis rumgedoktert. Kann mir jemand weiterhelfen?

Logfile of HijackThis v1.98.2
Scan saved at 16:47:05, on 16.08.2004
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\atiptaxx.exe
C:\Programme\Winamp\Winampa.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINNT\sdkmt32.exe
C:\WINNT\System32\internat.exe
C:\WINNT\upwizun.exe:iceii
C:\WINNT\System32\drwtsn32.exe
C:\WINNT\System32\drwtsn32.exe
C:\Dokumente und Einstellungen\administrator.HAL-6861YAAG5LB\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {602D5FED-53A2-4C90-10DB-CBC92B58A768} - C:\WINNT\system32\mfchr.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [winjr.exe] C:\WINNT\system32\winjr.exe
O4 - HKLM\..\Run: [sdkmt32.exe] C:\WINNT\sdkmt32.exe
O4 - HKLM\..\RunOnce: [ugavp] C:\WINNT\TASKMAN.EXE:ugavp
O4 - HKLM\..\RunOnce: [iceii] C:\WINNT\upwizun.exe:iceii
O4 - HKCU\..\Run: [internat.exe] internat.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13cddc19...dxIE601_de.cab

Danke

Rene-gad 16.08.2004 16:17

Zitat:

Hab seit ein paar tagen das phaenomen
nee, es ist kein Phänomen, es ist ein/mehrere Hijacker ;).
Phänomenal ist aber das:
Zitat:

MSIE: Internet Explorer v5.00 (5.00.2920.0000)
Wozu denn schrieben MS-Programmierer IE6 und zig Sicherheitspatches dazu ?
Zitat:

C:\WINNT\sdkmt32.exe
Die Datei mit http://www.kaspersky.com/de/remoteviruschk.html prüfen.
Zitat:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\xdulx.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {602D5FED-53A2-4C90-10DB-CBC92B58A768} - C:\WINNT\system32\mfchr.dll
....
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
Fixen
Weitere Infos bekomst du, wenn du die Threads durchliest, die auf der Seite UNTEN verlinkt sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131