Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IE + nur Startseite wird angezeigt (https://www.trojaner-board.de/11637-ie-nur-startseite-angezeigt.html)

setup_exe 04.01.2005 12:59

IE + nur Startseite wird angezeigt
 
Hallo Forum,
ich habe bei einem Kumpel folgendes Problem:
WIN98SE + IE6 + Eumex 504PC-SE
Zugang mit MSN, Startseite = t-online
Die Startseite (t-online) wird angezeigt, nur funktionieren keine
Links -> Die Seite kann nicht angezeigt werden ...
Gibt man eine Adresse ein, erscheint plötzlich search.msn ...
und es wird ein Such-Fehler angezeigt.
Ändert man die Startseite, wird diese auch nicht angezeigt.
Die temp. Internetdateien wurden gelöscht.
Hättet Ihr eventuell einen Tip?
Vielen Dank!
Cu setup_exe

Cidre 04.01.2005 13:55

Hallo,

erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

setup_exe 04.01.2005 14:13

Hallo,
danke für die schnelle Antwort.
Ich habe HiJackThis, ad_aware, cws_shredder und sby_bot
von trajaner-info schon herunter geladen.
Das Log-File werde ich heute Abend posten, da ich erst zu
meinem Kumpel fahren muss.
Also bis denne ...
Cu setup_exe

setup_exe 04.01.2005 18:54

Hallo,
anbei also das HijackThis-Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 15:18:47, on 04.01.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\SISTRAY.EXE
C:\WINDOWS\SYSTEM\KHOOKER.EXE
C:\WINDOWS\SYSTEM\HPZTSB04.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\EUMEX 504PC SE\CAPICTRL.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\DESKTOP\SECURITY\HIJACKTHIS_199\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\SYSTEM\SISTRAY.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
O4 - HKLM\..\Run: [dfueconf] C:\Programme\Eumex 504PC SE\dfueconf.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 504PC SE\Capictrl.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Nachdem ich das System Adaware gescannt hatte, wurde Alexa und diverse Traking-Cookies gelöscht.
Danach hatte ich das System mit NAV2004 gescannt (Virdef 30.12.2004) -> nichts gefunden.
Achso -> den Stinger hatte ich auch ohne Erfolg scannen lassen.
Trotzdem funzt nur die Startseite und aus den Favoriten ebay.de und mobile.de.
Versuche ich z.B. die Seite microsoft.de zu öffnen, dann wird sofort unten links im Status angezeigt:
auto.search.msn ... microsoft.de.com, danach microsoft.de.org, microsoft.de.net, microsoft.de.edu,
danach folgt die Fehlermeldung "Die Suchseite konnte nicht geöffnet werden".
Ich komme irgendwie nicht weiter.
Habt ihr eventuell noch einen Tip?
Danke schon mal im voraus!
Cu setup_exe

Chris14 04.01.2005 19:01

so wie ich das sehe ist das log sauber. wenn microsoft.de nicht aufgerufen werden kann, hat das nen anderen grund. die suchseite kommt im normalfall immer von microsoft. das ist normal. schonmal www.microsoft.de eingegeben? und.. bist du überhaupt im internet? mach mal in start/ausführen ping -t www.google.de klick OK und poste mal was dort steht (nur 4-5 meldungen)

setup_exe 04.01.2005 19:12

Hy Chris,
das www hatte ich mir beim posten erspart, natürlich hatte ich www.microsoft.de eingegeben,
hatte es auch mit http:// ... probiert -> gleiches Resultat. Ja ich bin im Internet -> Netzwerkverbindung
wird angezeigt, Capi wird angezeigt, Startseite wird angezeigt. NAV_LiveUpdate hatte auch gefunzt.
Gibt es noch eine Möglichkeit?
Cu setup_exe

setup_exe 04.01.2005 19:14

Nachbrenner
... den Ping kann ich jetzt nicht testen, da ich wieder zu Hause bin (Problem hat mein Kumpel).
Cu setup_exe

Chris14 04.01.2005 19:15

sag mal... öffnet der auch unbekannte urls wie http://www.heise.de? wenn nein dann ist der net wirklich im inet. dann is das nur der cache. extras/internetoptionen/dateien löschen ja und dann mal schauen ob dann noch die startseite kommt.
oh dann hat sich das ja erledigt. (hab das vorhin bevor du das geschrieben hast gepostet)

setup_exe 04.01.2005 19:21

Hy Chris,
den Cache hatte ich auch schon gelöscht.
Die Startseite wird trotzdem aktuell angezeigt.
Cu setu_exe

setup_exe 05.01.2005 12:02

Hallo,
so jetzt habe ich den Rechner bei mir und schnell eine
Fritz-Karte eingebaut.
Sämtliche Links funzen nicht, Startseite auch nicht!
Bei bestehender Online-Verbindung funzt z.B. ein Ping
nach www.google.de ohne Verluste!
Cu setup_exe

chaosman 05.01.2005 12:37

@setup_exe
du könntest es mit escan versuchen
download
anleitung
mache es genauso wie beschrieben wird.
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
chaosman

setup_exe 05.01.2005 14:53

Hallo,
eScan habe ich im abgesicherten Modus ausgeführt.
Ergebnis:

Wed Jan 05 14:16:45 2005 => Total Files Scanned: 8757
Wed Jan 05 14:16:45 2005 => Total Virus(es) Found: 1
Wed Jan 05 14:16:45 2005 => Total Disinfected Files: 0
Wed Jan 05 14:16:45 2005 => Total Files Renamed: 0
Wed Jan 05 14:16:45 2005 => Total Deleted Files: 0
Wed Jan 05 14:16:45 2005 => Total Errors: 2
Wed Jan 05 14:16:45 2005 => Time Elapsed: 00:22:01
Wed Jan 05 14:16:45 2005 => Virus Database Date: 2005/01/05
Wed Jan 05 14:16:45 2005 => Virus Database Count: 114704

Wed Jan 05 13:59:32 2005 => Scanning File

eScan hatte nur das festgestellt:

C:\WINDOWS\COMMAND\EBD\EBD.CAB
Wed Jan 05 14:00:50 2005 => File C:\WINDOWS\COMMAND\EBD\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken.

Ich werde mich wohl mit format c: anfreunden müssen, oder gibt es noch eine Möglichkeit?
Cu setup_exe

Cidre 05.01.2005 15:06

Lade dir zunächst einmal Firefox http://www.mozilla.org und teste.
Teile uns das Ergebnis mit, ob auch dort Fehler reproduzierbar ist.

setup_exe 05.01.2005 16:26

Hallo,
Firefox hatte gefunzt. Dann habe ich Firefox beendet (Online-Verbindung stand noch) und den IE gestartet -> alles funzte. IE beendet, Online-Verbindung getrennt, IE wieder gestartet -> gleiches Problem. Firefox gestartet -> ebenfalls das gleiche Problem!??
Ich habe schon alles probiert: HijackThis, Ad_Aware, CWShredder, eScan, NAV, SpyBot.
Cu setup_exe

setup_exe 05.01.2005 18:56

Hallo,
ich danke Euch für's posten -> format c: wird gerade durchgeführt.
Es war leider der letzte Ausweg (aus meiner Sicht).
Cu setup_exe


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131