Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   about:blank, der auch nach dem Löschen immer wieder kommt (https://www.trojaner-board.de/7201-about-blank-loeschen-immer-kommt.html)

skyliner01 30.08.2004 19:54

about:blank, der auch nach dem Löschen immer wieder kommt
 
Hallo,

langsam bin ich wirklich verzweifelt. Ich werde diesen verdammten "about:blank-Trojaner" nicht los. Auch nach dem Fixen der entsprechenden Dateien "R3-Default...." und "02-BHO mit immer anderem xxx32.dll" kommt z. B. nach dem Neustart wieder eine R3 bzw. 02-BHo-Datei mit wohl einer zufälligen ...dll.

Wer kann mir helfen oder ist evtl. eine Neuformatierung des Systems erforderlich?

Hier der log:

Logfile of HijackThis v1.98.2
Scan saved at 20:05:16, on 30.08.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\UNZIPPED\HIJACKTHIS_198[1]\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {8A1767C4-2CF5-234A-F1BC-5C0E51691546} - C:\WINDOWS\ATLUE.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaaa.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [scheduler] C:\Programme\Dresdner Bank AG\bin\scheduler.exe
O4 - HKLM\..\Run: [UFD Monitor] C:\Programme\USB Flash Disk Utility\UFD Utility\UFDMon.exe
O4 - HKLM\..\Run: [UFD Utility] C:\Programme\USB Flash Disk Utility\UFD Utility\USBTD.exe
O4 - HKLM\..\Run: [ID_Bank] C:\Programme\Rainbow Innovations\ID_Bank\ID_Bank.exe
O4 - HKLM\..\Run: [SysA] C:\WINDOWS\SYSTEM\WINHUW32.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [APIDB32.EXE] C:\WINDOWS\SYSTEM\APIDB32.EXE
O4 - HKCU\..\Run: [Ltps] C:\WINDOWS\Anwendungsdaten\otll.exe
O4 - HKCU\..\Run: [Kxvugqw] C:\WINDOWS\SYSTEM\htahdv.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.arcor.de



Noch anzumerken ist, dass ich im Windows-Systemverzeichnis eine Anwendungsdatei habe, die ich nicht zuordnen kann und die sich auch nicht löschen lässt: der Name: apidb32

Besten Dank für Eure Hilfe

Rene-gad 30.08.2004 20:14

Hallo
Zitat:

...about:blank-Trojaner
es ist kein Trojaner.
Zitat:

.... ist evtl. eine Neuformatierung des Systems erforderlich?
Wäre gut, wenn du dieser Idee weiter foglst ;).
Das Ganze hilft aber nicht, wenn du
Zitat:

MSIE: Internet Explorer v6.00 (6.00.2600.0000)
deinen IE nicht uptodate halten wirst.
Prüfe, Spaßes halber, die Lücken in deinem Browser: http://bcheck.scanit.be/bcheck/

*Christian* 30.08.2004 20:29

Er braucht ja nur machen, was man ihm sagt: http://www.trojaner-board.de/showthread.php?t=7183



Aber eine Neuinstallation ist wahrscheinlich eh besser, wenn ich mir die Logs anschaue.



1.) Neu formatieren und installieren
2.) Ein eingeschränktes Benutzerkonto anlegen, mit dem gesurft wird, NICHT mit dem Administratorkonto ins Netz gehen
3). VOR der ersten Onlineverbindung die XP-Firewall für die Verbindung aktivieren
4.) Ebenfalls VOR dem Onlinegehen unnötige Dienste deaktivieren siehe www.dingens.org
5.) Danach zuerst www.windowsupdate.com besuchen und alle Updates installieren
6.) den IE nur noch für diese Updates verwenden, ansonsten auf einen alternativen Browser wie Opera oder firefox umsteigen
7.) Browser und emailprogramm (auch hier gibt es Alternativen zu Outlook wie Thunderbird, foxmail) sicher konfigurieren, keine aktiven Inhalte automatisch ausführen lassen (Active-Scripting, Active-X)
8.) Vorsichtig bleiben, nur wirklich als sicher bekannte mailanhänge öffnen, nur aus sicheren Quellen Programme herunterladen und vorher überprüfen, ob sie Spyware oder Adware enthalten können
9) ein Antivirenprogramm schadet auch nichts (Antivir ist kostenlos und halbwegs brauchbar), sollte aber nicht dazu verführen, sich grenzenlos darauf zu verlassen
10) Nicht gleich alle Programme, die früher installiert waren, sofort erneut aufs System lassen, sondern zuerst informieren, ob sie Spy/Adware enthalten
11) http://www.trojaner-info.de/report_pcsicherheit.shtml

FancyAndy 30.08.2004 20:30

Huhu Rene-gad, :daumenhoc

vielleicht sollte ich skyliner erstmal nett darum bitten das komplette Log zu posten, denn in meinen Augen sieht das etwas (willkürlich) gekürzt aus.

Also sky, büdde mal komplett posten, das hilft allen hier weiter.

Vielen herzlichen Dank

Andy :)

P.S.: Sky solche Dinger nennen sich HiJacker, und nochwas *g* nimm in Zukunft büdde FireFox, das erspart Dir doch manchen Ärger

P.P.S.: @Christian : oder das, aber wir wollen uns ja in Geduld üben *g* :blabla: ;)

Rene-gad 31.08.2004 06:05

Zitat:

Zitat von FancyAndy
Huhu Rene-gad,
vielleicht sollte ich skyliner erstmal nett darum bitten das komplette Log zu posten, denn in meinen Augen sieht das etwas (willkürlich) gekürzt aus.

...was ich drin sehe, reicht schon, um die Neuinstallation zu empfehen ;). (s. auch Posting von *Christian*).

skyliner01 31.08.2004 08:16

Hallo Leute,

vielen Dank für Eure Tips. Ich hoffe, ich kann diese so umsetzen, da ich - was Internetsicherheit angeht - ein absoluter "Penner" bin.

PS: Es handelt sich hierbei um das komplette log.

Bis dann


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129